Разделы

Безопасность Цифровизация Бизнес-приложения

В Lynx найдена опасная уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в браузере Lynx, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость обнаружена в функции HTrjis() при обработке заголовков сообщений. Злоумышленник может заставить пользователя посетить злонамеренный NNTP-сервер и выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

«Дыре» присвоен рейтинг опасности «высокая». Уязвимы Lynx 2.8.3, 2.8.4, 2.8.5 и 2.8.6dev.13. Для использования уязвимости есть эксплойт. Для решения проблемы установите последнюю версию (2.8.6dev.14) с сайта производителя, сообщил Securitylab.