"
libssh2" kutubxonasida kritik zaiflik aniqlandi: u korporativ infratuzilmalarga qanday tahdid solmoqda?
Axborot xavfsizligi mutaxassislari keng qo‘llaniladigan
libssh2 kutubxonasida o‘ta xavfli zaiflik aniqlanganligi haqida ogohlantirmoqda.
CVE-2026-55200 identifikatori bilan ro‘yxatga olingan ushbu zaiflik hujumchilarga maxsus tayyorlangan SSH paketlari orqali masofadan turib ixtiyoriy kod bajarish imkoniyatini yaratishi mumkin.
Zaiflikning xavflilik darajasi juda yuqori baholanib, unga
CVSS 9.2 ball berilgan. Eng xavotirli jihati shundaki, ushbu hujumni amalga oshirish uchun foydalanuvchi ishtiroki yoki autentifikatsiyadan o‘tish talab qilinmaydi. Bu esa zaiflikni internetga ulangan tizimlar uchun jiddiy tahdidga aylantiradi.
Batafsil
UZCERT xizmatining rasmiy telegram sahifasiga a’zo bo‘ling!
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram