برچسبها:
◻️امکان دور زدن وصلههای امنیتی در آخرین بهروزرسانی libreoffice و اجرای مجدد آسیبپذیریها
به گزارش TheHackerNews، تحقیقات اخیر سه محقق امنیتی در راستای بررسی بهروزرسانیهای ارائه شده توسط تیم libreoffice، نشان دهنده آن است که همچنان میتوان از سه آسیبپذیری مهم و خطرناک در نرمافزار libreoffice استفاده کرد و وصلههای منتشر شده را دور زد.
در یک بهروزرسانی جدید، سه مشکل امنیتی با شناسههای CVE-2019-9850، CVE-2019-9851 و CVE-2019-9852 وصله شده است.
در یکی از روالهای اجرایی، هنگام باز کردن یک سند میتوان scriptهای از پیش نصب شده را اجرا کرد که این عامل میتواند منجر به اجرای یک فایل آلوده از طریق یک سند دیگر گردد.
✅ در اولین فرصت، نرمافزار خود را به آخرین نسخه 6.2.6 یا 6.3.0 بهروز کنید.