מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חולשת אבטחה קריטית ב-Oracle Outside In Technology מאפשרת הרצת קוד מרחוק

חברת Oracle פרסמה עדכון אבטחה עבור רכיב Outside In Technology בעקבות גילוי פגיעות מסוג Integer Overflow, המקבלת את המזהה CVE-2026-60413. החולשה מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, תוך ניצול פרצה בניתוח קבצי GEM. הניצול מחייב אינטראקציה מצד המשתמש, כגון פתיחת קובץ זדוני או ביקור באתר נגוע. צוות ZDI העניק לחולשה זו דירוג CVSS של 7.8, המצביע על רמת חומרה גבוהה. מומלץ למנהלי מערכות המשתמשות בטכנולוגיה זו לעקוב אחר הנחיות היצרן וליישם את התיקונים הנדרשים כדי למנוע אפשרות לביצוע פעולות לא מורשות על ידי גורמים חיצוניים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות