Progress Software telah memperingatkan pelanggan untuk segera memperbaiki celah keamanan eksekusi kode jarak jauh (RCE) yang bernilai kritis pada Telerik Report Server yang dapat digunakan untuk mengkompromikan perangkat yang rentan. Sebagai platform pelaporan berbasis server, Telerik Report Server menyediakan penyimpanan terpusat untuk laporan dan alat yang diperlukan untuk membuat, menyebarkan, mengirim, dan mengelola laporan di seluruh organisasi. Dilacak sebagai CVE-2024-6327, kerentanan ini disebabkan oleh kelemahan deserialisasi data yang tidak tepercaya yang dapat dieksploitasi oleh penyerang untuk mendapatkan eksekusi kode jarak jauh pada server yang belum diperbaiki. Kerentanan ini mempengaruhi Report Server 2024 Q2 (10.1.24.514) dan versi sebelumnya, dan telah diperbaiki di versi 2024 Q2 (10.1.24.709). Memperbarui ke Report Server 2024 Q2 (10.1.24.709) atau versi yang lebih baru adalah satu-satunya cara untuk menghilangkan kerentanan ini.