اجرای حملات تزریق کد از راه دور در سرورهای pfSense
اجرای حملات تزریق کد از راه دور در سرورهای pfSense
اجرای حملات تزریق کد از راه دور در سرورهای pfSense |
pfSense یک فایروال و نرمافزار روتر Open Source محبوب است که امکان سفارشیسازی و انعطافپذیری گسترده را فراهم میکند. در pfSense سه آسیبپذیری با شناسههای زیر کشف شده است:
|
محصولات تحت تأثیر این سه آسیبپذیری بر نسخههای 2.7.0 و نسخههای قبلی pfSense و همچنین نسخههای pfSense Plus 23.05.01 و پیشتر تأثیر میگذارند. توصیههای امنیتی دو بهروزرسانی pfSense Plus 23.09 و pfSense CE 2.7.1 برای این آسیبپذیریها منتشر شده است ولی طبق بررسیهای صورت گرفته توسط محققان با وجود این بهروزرسانیها هنوز آسیبپذیریهای مذکور، قابل بهرهبرداری میباشند. |
منبع خبر:سایت مرکز ماهر |