Progress Telerik UI for ASP.NET AJAX Deserialization of Untrusted Data Vulnerability — Progress Telerik UI for ASP.NET AJAX contains a deserialization of untrusted data vulnerability through RadAsyncUpload which leads to code execution on the server in the context of the w3wp.exe process.
Progress Telerik UI for ASP.NET AJAX contains a critical deserialization vulnerability in RadAsyncUpload that allows remote code execution on affected servers. Attackers can exploit this flaw to execute arbitrary code with the privileges of the w3wp.exe process without authentication.
ثغرة فك تسلسل البيانات غير الموثوقة في مكون RadAsyncUpload من Progress Telerik UI تسمح بتنفيذ أكواد عشوائية على خادم الويب. يمكن للمهاجمين استغلال هذه الثغرة دون الحاجة إلى بيانات اعتماد أو مصادقة. التأثير يشمل الوصول الكامل إلى النظام والبيانات المخزنة عليه.
Progress Telerik UI for ASP.NET AJAX يحتوي على ثغرة حرجة في فك تسلسل البيانات في RadAsyncUpload تسمح بتنفيذ أكواد بعيدة على الخوادم المتأثرة. يمكن للمهاجمين استغلال هذه الثغرة لتنفيذ أكواد عشوائية بامتيازات عملية w3wp.exe بدون مصادقة.
Immediately update Progress Telerik UI for ASP.NET AJAX to the latest patched version. Implement network segmentation to restrict access to affected applications. Apply input validation and disable RadAsyncUpload if not required. Monitor for suspicious file uploads and w3wp.exe process behavior.
قم بتحديث Progress Telerik UI for ASP.NET AJAX إلى أحدث إصدار مصحح فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى التطبيقات المتأثرة. طبق التحقق من صحة المدخلات وعطل RadAsyncUpload إذا لم تكن مطلوبة. راقب عمليات الرفع المريبة وسلوك عملية w3wp.exe.