By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα
Security

Ευπάθεια επεξεργασίας κειμένου Lite XL Επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα

Marizas Dimitris
Last updated: 13 Νοεμβρίου 2025 06:28
Marizas Dimitris
Share
SHARE


Ανακαλύφθηκε μια ευπάθεια στο Lite XL, ένα ελαφρύ πρόγραμμα επεξεργασίας κειμένου, που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν αυθαίρετο κώδικα σε συστήματα που επηρεάζονται.

Οι ειδικοί του Πανεπιστημίου Carnegie Mellon εντόπισαν το CVE-2025-12120, το οποίο επηρεάζει τις εκδόσεις Lite XL 2.1.8 και παλαιότερες. Το ελάττωμα υπάρχει στον τρόπο με τον οποίο το Lite XL χειρίζεται τα αρχεία διαμόρφωσης έργου.

Πώς λειτουργεί η ευπάθεια

Όταν οι χρήστες ανοίγουν έναν κατάλογο έργου, το Lite XL εκτελεί αυτόματα το αρχείο .lite_project.lua χωρίς να ζητά επιβεβαίωση από τον χρήστη.

Αυτό το αρχείο προορίζεται για ρυθμίσεις και διαμορφώσεις συγκεκριμένου έργου, αλλά μπορεί να περιέχει εκτελέσιμο κώδικα Lua.

Το πρόβλημα παρουσιάζεται επειδή δεν υπάρχει βήμα επαλήθευσης πριν από την εκτέλεση. Οι χρήστες αναμένουν ότι το αρχείο διαμόρφωσης θα είναι αβλαβές, αλλά οι εισβολείς μπορούν να ενσωματώσουν κακόβουλο κώδικα Lua μέσα σε αυτό.

Ας υποθέσουμε ότι ένας ανυποψίαστος χρήστης ανοίγει έναν κατάλογο κακόβουλου έργου. Σε αυτήν την περίπτωση, αυτός ο κωδικός εκτελείται αμέσως με τα ίδια δικαιώματα με την εφαρμογή Lite XL.

CVE IDΠροϊόνΕκδόσεις που επηρεάζονταιΤύπος ευπάθειας
CVE-2025-12120Επεξεργαστής κειμένου Lite XL2.1.8 και νωρίτεραΑυθαίρετη εκτέλεση κώδικα (ACE)

Ένας εισβολέας θα μπορούσε να διανείμει έναν φαινομενικά νόμιμο φάκελο έργου μέσω GitHub, υπηρεσιών κοινής χρήσης αρχείων ή άλλων πλατφορμών.

Όταν ένας προγραμματιστής ανοίγει αυτό το έργο στο Lite XL, το ενσωματωμένο αρχείο malicious.lite_project, lua εκτελείται σιωπηλά.

Ο εισβολέας θα μπορούσε στη συνέχεια να κλέψει ευαίσθητα δεδομένα, να τροποποιήσει αρχεία, να εγκαταστήσει κακόβουλο λογισμικό ή να θέσει περαιτέρω σε κίνδυνο το σύστημα του χρήστη.

Αυτός ο τύπος επίθεσης είναι επικίνδυνος επειδή οι χρήστες συχνά εμπιστεύονται έργα από γνωστές πηγές ή αποθετήρια χωρίς να επιθεωρούν προσεκτικά τα αρχεία διαμόρφωσης.

Κάθε χρήστης που εκτελεί έκδοση Lite XL 2.1.8 ή παλαιότερη είναι ευάλωτος, όπως αναφέρθηκε από ερευνητές στο Πανεπιστήμιο Carnegie Mellon.

Ο αντίκτυπος εξαρτάται από τα δικαιώματα συστήματος του χρήστη. Στις περισσότερες περιπτώσεις, ο εισβολέας αποκτά τα ίδια προνόμια με τη διαδικασία Lite XL, κάτι που θα μπορούσε να είναι σημαντικό εάν το Lite XL εκτελείται με αυξημένα δικαιώματα.

Οι χρήστες θα πρέπει να ενημερώσουν αμέσως το Lite XL σε μια ενημερωμένη έκδοση μόλις γίνει διαθέσιμο και να αποφύγουν το άνοιγμα μη αξιόπιστων καταλόγων έργων στο Lite XL.

Επιθεωρήστε τα περιεχόμενα οποιουδήποτε αρχείου .lite_project.lua πριν ανοίξετε έργα από άγνωστες πηγές. Αυτή η ευπάθεια καταδεικνύει τη σημασία της κατανόησης του τρόπου με τον οποίο οι εφαρμογές χειρίζονται τα αρχεία διαμόρφωσης, ειδικά όταν περιέχουν εκτελέσιμο κώδικα.

Οι συντηρητές Lite XL θα πρέπει να εφαρμόζουν προτροπές επιβεβαίωσης πριν από την εκτέλεση των αρχείων διαμόρφωσης έργου ή να απενεργοποιούν εντελώς την αυτόματη εκτέλεση.



VIA: cybersecuritynews.com

Η Google λέει ότι η λειτουργία Search AI θα γνωρίζει τα πάντα για εσάς
Η ευπάθεια Net-SNMP επιτρέπει την υπερχείλιση του buffer και τη συντριβή του Daemon
Η ευπάθεια Sleeping Bouncer επηρεάζει μητρικές από Gigabyte, MSI, ASRock και ASUS
Η Apple, η Google και η Samsung ενδέχεται να ενεργοποιήσουν το Always-On GPS στην Ινδία
Οι διαφημίσεις ChatGPT του OpenAI φέρεται να δίνουν προτεραιότητα στο περιεχόμενο χορηγίας στις απαντήσεις
TAGGED:GitHubLiteασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η Apple εξακολουθεί να τροποποιεί την εμφάνιση και την αίσθηση του Liquid Glass
Next Article Κινέζος πολίτης φυλακίστηκε για ξέπλυμα άνω των 5 δισεκατομμυρίων λιρών με εξαπάτηση περισσότερων από 128.000 θυμάτων
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Κυκλοφόρησε το Huawei HarmonyOS Smart Home Bluetooth Gateway Lite
Κυκλοφόρησε το Huawei HarmonyOS Smart Home Bluetooth Gateway Lite
Huawei News Phones Technology
Ερυθρά Θάλασσα: Οι Ανατροπές στη Ναυτιλία Συνεχίζονται Παρά την Παύση Πυρός – Τι Πρέπει να Ξέρετε!
Ερυθρά Θάλασσα: Οι Ανατροπές στη Ναυτιλία Συνεχίζονται Παρά την Παύση Πυρός – Τι Πρέπει να Ξέρετε!
Business
Σοκ! Ο Τραμπ παίρνει διπλή δόση ασπιρίνης – Τι κρύβεται πίσω από αυτή την απόφαση!
Σοκ! Ο Τραμπ παίρνει διπλή δόση ασπιρίνης – Τι κρύβεται πίσω από αυτή την απόφαση!
Business
Ένας οδηγός για την επιλογή του σωστού Apple Watch
Ένας οδηγός για την επιλογή του σωστού Apple Watch
Technology

You Might also Like

Security

Το νέο κακόβουλο λογισμικό Herodotus Android παραποιεί την ανθρώπινη πληκτρολόγηση για να αποφύγει τον εντοπισμό

Marizas Dimitris
Marizas Dimitris
5 Min Read
Η Microsoft δοκιμάζει την προφόρτωση του File Explorer για ταχύτερη απόδοση
Security

Η Microsoft δοκιμάζει την προφόρτωση του File Explorer για ταχύτερη απόδοση

Marizas Dimitris
Marizas Dimitris
4 Min Read
Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία hacking και Wifipumpkin3
Security

Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία hacking και Wifipumpkin3

Marizas Dimitris
Marizas Dimitris
8 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?