Critical Progress DataDirect GenAI Flaw Lets Malicious OpenAPI Files Execute OS Commands
07/10/2026-13:49 07/10/2026-13:50 מחשבים וטכנולוגיה Cyber Security News דיווח
Progress disclosed critical command injection flaw CVE-2026-91140 in DataDirect Autonomous REST Connector AI Model Generator agents, allowing malicious OpenAPI or Swagger documents to cybersecuritynews.com
סיכום מאמרProgress חשפה פגיעת הזרקת פקודות חמורה ב‑DataDirect Autonomous REST Connector AI Model Generator, המזוהה כ‑CVE‑2026‑91140. הפגיעה מאפשרת לתוקפים להטמיע קבצי OpenAPI או Swagger זדוניים שמפעילים פקודות במערכת ההפעלה של השרת המארח. בשל כך, משתמשים שמעבדים מסמכי API לא מאומתים עלולים לחשוף את הסביבה שלהם להרצה של קוד מזיק, גניבת נתונים או שליטה מרחוק. Progress ממליצה לעדכן מיד לגרסה המגינה ולבצע ולידציה קפדנית של קבצי OpenAPI לפני הטעינה. האירוע מדגיש את הצורך בהגנה על קישורי AI ובבדיקת קלט בממשקי REST כדי למנוע ניצול של פגיעות הזרקת פקודות.תוכן זה נוצר על ידי בינה מלאכותית.