شبکه اجتماعی آزمایشگاه امنیت وایت لب شبکه اجتماعی آزمایشگاه امنیت وایت لب
10:45:40
خبر شماره 127
◻️امکان دور زدن وصله‌های امنیتی در آخرین به‌روز‌رسانی libreoffice و اجرای مجدد آسیب‌پذیری‌ها به گزارش TheHackerNews، تحقیقات اخیر سه محقق امنیتی در راستای بررسی به‌روز‌رسانی‌های ارائه شده توسط تیم libreoffice، نشان دهنده آن است که همچنان می‌توان از سه آسیب‌پذیری مهم و خطرناک در نرم‌افزار libreoffice استفاده کرد و وصله‌های منتشر شده را دور زد. در یک به‌روزرسانی جدید، سه مشکل امنیتی با شناسه‌های CVE-2019-9850، CVE-2019-9851 و CVE-2019-9852 وصله شده است. در یکی از روال‌های اجرایی، هنگام باز کردن یک سند می‌توان scriptهای از پیش نصب شده را اجرا کرد که این عامل می‌تواند منجر به اجرای یک فایل آلوده از طریق یک سند دیگر گردد. ✅ در اولین فرصت، نرم‌افزار خود را به آخرین نسخه‌ 6.2.6 یا 6.3.0 به‌روز کنید.