یک نقص امنیتی تازه کشف شده در پایتون به مهاجم اجازه میدهد تا از راه دور کدهای مورد نظر خود را روی سیستم قربانی اجرا کند.
منبع : مرکز مدیریت راهبردی افتا
مرکز مدیریت راهبردی افتا: یک نقص امنیتی تازه کشف شده در پایتون به مهاجم اجازه میدهد تا از راه دور کدهای مورد نظر خود را روی سیستم قربانی اجرا کند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، کارشناسان امنیت سایبری یک آسیبپذیری جدید در کتابخانه PyTorch کشف کردهاند که به مهاجم مجوز اجرای کد از راه دور را روی سیستم قربانی میدهد.
این آسیبپذیری دارای شناسه CVE-2022-45907 و شدت بحرانی است که یک نقص امنیتی در کتابخانه PyTorch ماقبل trunk/89695 محسوب میشود و مهاجم با سوء استفاده از آن، کد از راه دور را اجرا میکند.
کارشناسان امنیت سایبری توصیه کردهاند که کاربران از نسخههای بهروز مجموعههای پایتون استفاده کنند.