Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին
The Hacker News · օգս 27, 2026
Կրեդիտ․ Hacktron Vercel-ը թողարկել է Next.js վեբ շրջանակում երկու կրիտիկական խոցելիության անվտանգության պատչեր, որոնք երկուսն էլ թույլ են տալիս չհաստատված հեռակա կոդի կատարում, մեկը՝ շահագործելի հատուկ մշակված AVIF պատկերային ֆայլերի միջոցով, իսկ մյուսը՝ ուղու անցման թերության միջոցով, որը ազդում է Windows ֆայլային համակարգ օգտագործող սերվերների վրա։ Windows-ի ուղու անցում, որը հետևվում է որպես CVE-2026-75604&
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։