Krytyczna luka w dnsmgr do wersji 2.15 umożliwia lokalne wykonanie kodu
Krytyczna luka w dnsmgr do wersji 2.15 umożliwia lokalne wykonanie kodu przez funkcję ping w CheckUils.php. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W dnsmgr w wersji 2.15 i starszych wykryto krytyczną lukę pozwalającą lokalnemu atakującemu na wykonanie dowolnego kodu poprzez funkcję ping w pliku CheckUils.php. Luka ta może prowadzić do pełnego przejęcia kontroli nad systemem.
Wpływ biznesowy
Eksploatacja tej luki może skutkować nieautoryzowanym dostępem do zasobów systemu, co zagraża integralności i dostępności usług sieciowych. Organizacje korzystające z podatnych wersji dnsmgr powinny traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy dnsmgr oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemu oraz monitorować logi pod kątem podejrzanej aktywności związanej z funkcją ping w CheckUils.php. Warto również zweryfikować konfigurację sieci i uprawnienia użytkowników. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.