מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות בהרשאות מקומיות בתוכנת TrendAI Apex One Security Agent

חוקרי Zero Day Initiative פרסמו התרעה על פגיעות מסוג Time-of-Check Time-of-Use בתוכנת TrendAI Apex One Security Agent, המסומנת כ-CVE-2025-71416. הפגיעות מאפשרת לתוקף מקומי, שכבר מחזיק בהרשאות נמוכות להרצת קוד על המערכת, להסלים את הרשאותיו ולהשיג גישה רחבה יותר. הפגיעות קיבלה דירוג חומרה של 7.8 במדד CVSS. הארגון מדגיש כי ניצול הפרצה מחייב את התוקף בגישה ראשונית למערכת המותקנת. מומלץ למנהלי מערכות ואבטחת מידע לבדוק את עדכוני האבטחה הזמינים מצד היצרנית כדי למנוע את ניצול הפגיעות בסביבת הארגון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות