Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին

Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին

The Hacker News · օգս 27, 2026

Վերադառնալ նորություններ
Next.js-ը պատչեր է կրիտիկական AVIF-ի և Windows-ի թերությունները, որոնք հնարավորություն են տալիս չվավերացված RCE-ին
Անվտանգություն օգոստոս 27, 2026

Կրեդիտ․ Hacktron Vercel-ը թողարկել է Next.js վեբ շրջանակում երկու կրիտիկական խոցելիության անվտանգության պատչեր, որոնք երկուսն էլ թույլ են տալիս չհաստատված հեռակա կոդի կատարում, մեկը՝ շահագործելի հատուկ մշակված AVIF պատկերային ֆայլերի միջոցով, իսկ մյուսը՝ ուղու անցման թերության միջոցով, որը ազդում է Windows ֆայլային համակարգ օգտագործող սերվերների վրա։ Windows-ի ուղու անցում, որը հետևվում է որպես CVE-2026-75604&

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։