عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-43636
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-822 قرار میگیرد. این نقص به دلیل دریافت یک مقدار از منبعی غیرقابلاعتماد و تبدیل آن به یک اشارهگر (Pointer) و سپس استفاده از آن اشارهگر به وجود میآید. این آسیبپذیری بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) تأثیر میگذارد.CWE CWE-822CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-43636 -
هشدارهای سایبری
CVE-2024-42448
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory www.veeam.com/kb4679Description این آسیب پذیری مربوط به Service Provider console نرم افزارVeeam نسخه 8.1 و نسخه های پیش از این می باشد که در دسته آسیب پذیری های بحرانی دسته بندی می شود. به نظر می رسد که این مشکل بر روی عملکرد المان VSPC Management Agent Handler تاثیر خواهد گذاشت. دستکاری این المان منجر به احراز هویت نادرست می شود. حمله می تواند از راه دور راه اندازی شود. چنانچه ایجنت مدیریت (Management Agent) تحت شرایط خاصی، مجاز به دسترسی به سرور باشد، امکان اجرای کد از راه دور بر روی ماشین سرور VSPC فراهم میشود.CWE CWE-94CVSS 9.9Product Acrobat ReaderCVE ID CVE-2024-42448 -
هشدارهای سایبری
CVE-2024-49530
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription نسخههای Acrobat Reader شامل 24.005.20307، 24.001.30213، 24.001.30193، 20.005.30730، 20.005.30710 و نسخههای قبلی تحت تأثیر آسیبپذیری استفاده از حافظه پس از آزادسازی آن قرار دارند که میتواند منجر به اجرای کد دلخواه شود. اکسپلویت این مشکل نیاز به تعامل کاربر دارد بهطوری که قربانی باید یک فایل مخرب را باز کند.CWE CWE-416CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-49530 -
هشدارهای سایبری
CVE-2024-49531
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در نرمافزار Adobe Acrobat Reader در نسخههای 20.005.30710، 20.005.30730، 24.001.30193، 24.001.30213 و 24.005.20307 شناسایی شده است. این آسیبپذیری در یک تابع ناشناخته رخ میدهد و منجر به null pointer dereference میشود. در این آسیبپذیری امکان اکسپلویت از راه دور وجود دارد. توصیه میشود که کاربران، نسخهی آسیبپذیر را بهروزرسانی کنند.CWE CWE-476CVSS 5.5Product Acrobat ReaderCVE ID CVE-2024-49531 -
هشدارهای سایبری
CVE-2024-49132
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription تحت تأثیر این مشکل، یک بلوک کد ناشناخته در سرویس های Remote Desktop دستکاری می گردد. ایجاد تغییرات منجر به استفاده از حافظه پس از آزادسازی آن میگردد. در اثر این آسیب پذیری حمله ای از راه دور می تواند صورت گیرد.CWE CWE-416 , CWE-591CVSS 8.1CVE ID CVE-2024-49132 -
هشدارهای سایبری
CVE-2024-49138
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در ویندوز به عنوان یک آسیب پذیری بحرانی طبقه بندی شده است. این آسیب پذیری بخش ناشناخته ای از درایور سیستم فایل گزارش مشترک را تحت تأثیر قرار می دهد. ایجاد تغییرات منجر به سرریز مبتنی بر پشته می شود.CWE CWE122CVSS 7.8CVE ID CVE-2024-49138