לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Cleo Harmony Flaw Lets Remote Attackers Escalate Privileges via JWT Refresh Token

02/09/2026-16:09 02/09/2026-16:10 מחשבים וטכנולוגיה Cyber Security News דיווח

Cleo Harmony Flaw Lets Remote Attackers Escalate Privileges via JWT Refresh Token
A newly disclosed vulnerability in cybersecuritynews.com
, a widely deployed managed file transfer and integration platform, is putting enterprise networks at risk after security researchers confirmed that rem
סיכום מאמר
פגיעות חדשה שנחשפה ב‑Cleo Harmony, פלטפורמת ניהול העברת קבצים מנוהלת ואינטגרציה נפוצה בארגונים, מאפשרת לתוקפים מרוחקים לנצל פגם באימות JWT refresh token כדי להרחיב הרשאות ולבצע פעולות מנהל במערכת. חוקרי אבטחה אישרו כי ניצול הפגיעות יכול להוביל להרצת קוד מרחוק (RCE) ולסכן רשתות ארגוניות חשופות. הפגם נובע מאימות לא תקין של טוקני רענון, אשר מאפשר לתוקף לזייף טוקן תקין ולהתחבר עם הרשאות מוגברות. מומלץ לארגונים להשתמש בגרסה המעודכנת של Cleo Harmony, ליישם patched שסופק על ידי הספק, ולבחון יומני גישה לאיתור ניסיונות ניצול חריגים. מילות מפתח: Cleo Harmony, פגיעות אבטחה, JWT refresh token, הרחבת הרשאות, RCE, ניהול קבצים מנוהל, אבטחת מידע, עדכון תוכן.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא