Kerentanan Remote Code Execution (RCE) telah ditemukan pada aplikasi Trimble SketchUp. Kerentanan ini diakibatkan adanya kesalahan konfigurasi pada proses parsing file SKP. Penyerang dapat membuat file SKP malicious, ketika file tersebut dibuka oleh korban, maka akan memungkinkan remote code execution pada sistem terdampak.
Langkah Mitigasi:
Pihak Trimble telah melakukan patching keamanan pada produk terdampak, pengguna diharapkan dapat segera lakukan pembaruan pada aplikasi SketchUp ke versi 2025.0. Pengguna juga disarankan untuk tidak membuka file SKP dari sumber tidak dikenal.
Unduh Imbauan Keamanan CVE-2025-2024