🔴 چند آسیبپذیری با شدت بالا شناسایی شده که به مهاجمین اجازه میدهد بدون تأیید کاربر، کد دلخواه را اجرا کنند. این آسیبپذیریها در نسخههای قبل از 26.2.5 و 26.8.0 برای LibreOffice و نسخههای تا 4.1.16 برای Apache OpenOffice وجود دارد. CVE-2026-63277 یکی از این آسیبپذیریهاست.
⚠️ شواهدی از بهرهبرداری فعال وجود ندارد و تنها یک Proof of Concept منتشر شده است. این میتواند به مهاجمین اجازه دهد تا از طریق بارگذاری یک فایل ODB مخرب، کدهای جاوا را اجرا کنند.
✳️ کاربران میتوانند با غیرفعال کردن Java یا عدم باز کردن صفحات گسترده غیرمعتبر، از این حملات جلوگیری کنند. بهروزرسانی به نسخههای 26.2.5 و 26.8.0 برای LibreOffice و 4.1.17 برای Apache OpenOffice توصیه میشود.
برچسبها:
شبکه اجتماعی آزمایشگاه امنیت وایت لب