نجم الجدي
06-18-2023, 02:46 AM
أصدر المركز الوطني الإرشادي للأمن السيبراني، أمس، تحذيرًا أمنيًّا عالي الخطورة بخصوص تحديث أصدرته Foxit لمعالجة ثغرة في عدد من الثغرات في منتج Foxit PhantomPDF 10.1.11.37866 وما قبل.
تفصيلًا: بيّن المركز أن مستوى الخطورة للتحذير عالٍ، وأنه يستهدف كل القطاعات، موضحًا أن Foxit أصدرت تحديثًا لمعالجة الثغرات.
وكشف المركز أنه يمكن للمهاجم استغلال الثغرات وتنفيذ ثغرة "Use-After-Free"، إعادة استخدام الذاكرة، وتنفيذ تعليمات برمجية عن بعد.
وأوصى المركز بتحديث المنتج المتأثر؛ حيث أصدرت Foxit توضيحًا لهذ التحديث
تفصيلًا: بيّن المركز أن مستوى الخطورة للتحذير عالٍ، وأنه يستهدف كل القطاعات، موضحًا أن Foxit أصدرت تحديثًا لمعالجة الثغرات.
وكشف المركز أنه يمكن للمهاجم استغلال الثغرات وتنفيذ ثغرة "Use-After-Free"، إعادة استخدام الذاكرة، وتنفيذ تعليمات برمجية عن بعد.
وأوصى المركز بتحديث المنتج المتأثر؛ حيث أصدرت Foxit توضيحًا لهذ التحديث