מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: פורסם קוד ניצול לפגיעות במערכת Cleo Harmony

חוקרי אבטחה פרסמו קוד ניצול עבור פגיעות חדשה שהתגלתה במוצר Cleo Harmony. הפגם האבטחתי המדובר מאפשר לתוקפים מרוחקים לעקוף את מנגנוני האימות של המערכת באמצעות מניפולציה של ארגומנטים מסוג bearer. פרסום קוד הניצול מעלה את רמת הסיכון עבור ארגונים המשתמשים בפתרון זה, שכן הוא מאפשר לגורמים עוינים לנצל את הפרצה באופן פעיל כדי להשיג גישה לא מורשית למערכות. נכון לעכשיו, מומלץ למנהלי מערכות לבחון את עדכוני האבטחה הרלוונטיים ולנקוט בצעדי הגנה מיידיים כדי למנוע את ניצול הפגיעות בסביבתם הארגונית.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות