Kapalı Powerprotect veri alanında sayısız güvenlik boşluğu kapalı

Önkoşul doğruysa, saldırganlar güç koruma veri alanına saldırabilir ve sistemleri kök olarak uzatabilir. Güvenlik yamaları indirilebilir.

Bir uyarı mesajından görülebileceği gibi, geliştiriciler uygulamanın kendisinde, aynı zamanda Bind, Freetype ve OpenSSL gibi bileşenlerde de sayısız zayıflığı kapattılar. Saldırganları boşlukları başarılı bir şekilde kullanmak için kullanın, diğer şeylerin yanı sıra yetkisiz sistemlere erişmek mümkündür (CVE 2025-43914 gibi “yüksek“) hatta yaramaz kodu gerçekleştirin.

Bir saldırganın zaten yüksek kullanıcıların hakları varsa, kök kullanıcıya geçebilir (CVE 2025-43890 “orta“) Ve PC'leri tamamen tehlikeye atıyorlar. Saldırganlar zaten bilgisayarlara saldırıyorsa, henüz bilinmiyor. Yöneticiler, açıklanan saldırılara karşı donatılmış Powerprotect-Alan Alanının sürümlerinden birinin yüklendiğini garanti etmelidir:

  • 8.5.0.0
  • 8.4.0.0
  • 8.3.1.10
  • 7.10.1.70
  • 7.13.1.40



(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir