מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות בהרשאות מקומיות במוצר TrendAI Apex One

חברת Zero Day Initiative פרסמה התרעה על פגיעות מסוג Privilege Escalation בפתרון האבטחה TrendAI Apex One Security Agent, המסומנת כ-CVE-2025-71414. הפגיעות, אשר קיבלה ציון CVSS של 7.8, מאפשרת לתוקף מקומי המריץ קוד בעל הרשאות נמוכות על המערכת לנצל כשל בתהליך ניקוי הקבצים כדי להסלים את הרשאותיו לרמת מערכת. מדובר בחולשה משמעותית הדורשת גישה מקומית מוקדמת למערכת המותקנת, אך עלולה להוביל להשתלטות מלאה של גורמים עוינים על התחנה. הארגון טרם פירט על מנגנוני ניצול נוספים, אך מומלץ למשתמשי המערכת לעקוב אחר עדכוני האבטחה הרשמיים מטעם היצרן לצורך תיקון הכשל.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות