プラットフォーム
javascript
コンポーネント
pega-browser-extension
修正版
3.1.45
CVE-2026-1079 describes a native messaging host vulnerability within the Pega Browser Extension (PBE), a component of Pega Robotic Automation. This flaw allows a malicious website to potentially trigger unexpected message box displays, impacting user experience and potentially leading to further exploitation. The vulnerability affects versions of PBE from 0.0.0 through 3.1.45, and a fix is available in version 3.1.45.
Pega Browser Extension (PBE) の CVE-2026-1079 は、Pega Robotic Automation のユーザーで PBE をインストールしているユーザーにリスクをもたらします。この脆弱性は、ネイティブメッセージングホストに存在し、悪意のある Web サイトを通じて悪用される可能性があります。そのようなサイトを訪問すると、予期しないメッセージボックスが表示される可能性があります。この脆弱性は認証を必要とせず、攻撃者がユーザーのブラウザのコンテキストで任意のコードを実行し、データや操作を潜在的に損なう可能性があります。この脆弱性の深刻さは、潜在的な攻撃を防ぐために、迅速な対応が必要です。
攻撃者は、Pega Browser Extension (PBE) のネイティブメッセージングホストの脆弱性を悪用するように設計されたコードを含む悪意のある Web サイトを作成する可能性があります。PBE がインストールされているユーザーがこのサイトを訪問すると、悪意のあるコードが実行され、予期しないメッセージボックスが表示される可能性があります。この攻撃は、フィッシングキャンペーンの一部であるか、ユーザーのシステムセキュリティを侵害しようとする試みである可能性があります。この脆弱性の性質により、攻撃者は機密情報にアクセスしたり、ユーザーに代わって不正なアクションを実行したりする可能性があります。この脆弱性を悪用するために必要な認証がないため、特に懸念されます。
Organizations utilizing Pega Robotic Automation and its associated Pega Browser Extension are at risk. Specifically, users who frequently interact with external websites or those who have not recently updated their browser extensions are more vulnerable. Shared hosting environments where multiple users share the same browser instance could also amplify the risk.
• javascript / browser: Inspect browser extension permissions for unusual or excessive access requests. Monitor network traffic for suspicious connections originating from the Pega Browser Extension.
// Example: Check extension permissions in Chrome DevTools
chrome.permissions.getAll(function(permissions) {
console.log(permissions);
});disclosure
エクスプロイト状況
EPSS
0.05% (17% パーセンタイル)
CISA SSVC
CVE-2026-1079 を軽減するための解決策は、Pega Browser Extension (PBE) をバージョン 3.1.45 以降に更新することです。この更新プログラムには、ネイティブメッセージングホストの脆弱性を修正するために必要な修正が含まれています。システム管理者と Pega Robotic Automation のユーザーは、できるだけ早くこの更新プログラムを適用することを強くお勧めします。さらに、ユーザーは不明な Web サイトや疑わしい Web サイトの閲覧に注意し、ブラウザとオペレーティングシステムを最新のセキュリティパッチで最新の状態に保つ必要があります。この更新プログラムをタイムリーに適用することは、潜在的な攻撃から保護するために不可欠です。
Actualice la Pega Browser Extension (PBE) a la versión 3.1.45 o superior para mitigar la vulnerabilidad. Consulte la documentación de Pegasystems para obtener instrucciones detalladas sobre cómo actualizar la extensión y asegurar su entorno.
脆弱性分析と重要アラートをメールでお届けします。
これは、ブラウザ拡張機能とオペレーティングシステム上のネイティブアプリケーション間の通信を可能にするコンポーネントです。
これはこの脆弱性のためのユニークな識別子であり、その追跡と参照を容易にします。
その間は、不明な Web サイトを訪問せず、ブラウザを最新の状態に保ってください。
はい、Pega Browser Extension をインストールしているすべての Pega Robotic Automation ユーザーに影響します。
更新は、Pega の公式ダウンロードチャネルから入手できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。