流行 VPN 包含允許執行任意程式碼的安全漏洞

Editor發表於2018-09-12
Cisco Talos 安全研究員報告,流行 VPN 軟體 ProtonVPN 和 NordVPN 存在能導致任意程式碼執行的漏洞,即使它們已經打過補丁,問題仍然存在。新發現的漏洞編號 CVE-2018-3952 和 CVE-2018-4010,與今年早些時候披露的一個提權漏洞 CVE-2018-10169 相似。 ProtonVPN 和 NordVPN 今年 4 月釋出了補丁修復 CVE-2018-10169 漏洞,但 Talos 的安全研究員指出,以系統管理員許可權執行任意程式碼仍然是可能的。

來源:solidot.org


相關文章