Krytyczna luka w aktualizacji Ozols Grupa OZOLS umożliwiająca pobieranie złośliwego kodu
Krytyczna luka w Ozols Grupa OZOLS umożliwia pobranie złośliwego kodu przez porzuconą domenę aktualizacji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 10.0 CRITICAL
- EPSS
- 5.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W oprogramowaniu Ozols Grupa OZOLS na Windows wykryto krytyczną lukę (CVE-2026-22306) związaną z brakiem weryfikacji integralności pobieranego kodu oraz przesyłaniem wrażliwych danych w postaci niezaszyfrowanej. Problem wynika z porzuconej domeny automatycznych aktualizacji, co umożliwia atakującemu wstrzyknięcie złośliwego kodu poprzez kanał aktualizacji klienta OzolsSQL.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z wersji Ozols przed 1.1.1233, umożliwiając potencjalne przejęcie kontroli nad systemem poprzez wykonanie nieautoryzowanego kodu. Może to prowadzić do wycieku poufnych informacji oraz zakłócenia działania infrastruktury IT, co negatywnie wpływa na ciągłość biznesową i bezpieczeństwo danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji u producenta Ozols oraz wprowadzenie wszelkich dostępnych poprawek bezpieczeństwa. W międzyczasie należy ograniczyć ekspozycję systemów na zewnętrzne sieci, monitorować logi pod kątem nieautoryzowanych działań oraz rozważyć tymczasowe wyłączenie automatycznych aktualizacji. Warto również zweryfikować konfigurację zadań SQL Server Agent związanych z aktualizacjami. DataHouse wspiera w monitorowaniu wersji oprogramowania oraz analizie logów pod kątem podejrzanej aktywności.