CVE-2026-48695: podatność na wstrzyknięcie poleceń OS w FastNetMon

Wysokie ryzyko w FastNetMon do 1.2.9 - podatność na wstrzyknięcie poleceń OS w wtyczce MikroTik. Zalecana szybka aktualizacja i monitoring systemu.
CVE-2026-48695CVSS 8.1Web

CVE-2026-48695: podatność na wstrzyknięcie poleceń OS w FastNetMon

Wysokie ryzyko w FastNetMon do 1.2.9 - podatność na wstrzyknięcie poleceń OS w wtyczce MikroTik. Zalecana szybka aktualizacja i monitoring systemu.

CVSS
8.1 HIGH
EPSS
61.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
fastnetmon

Co wiadomo

FastNetMon Community Edition do wersji 1.2.9 zawiera podatność na wstrzyknięcie poleceń systemowych w wtyczce integrującej z routerami MikroTik. Atakujący mogą wykorzystać nieoczyszczone dane wejściowe do wykonania dowolnych poleceń w systemie.

Wpływ biznesowy

Podatność ta umożliwia zdalne wykonanie poleceń systemowych przez osoby atakujące, co może prowadzić do przejęcia kontroli nad systemem monitorującym sieć. W efekcie może dojść do zakłócenia działania infrastruktury sieciowej oraz wycieku lub manipulacji danymi. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją zaadresować.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy FastNetMon. W międzyczasie warto ograniczyć dostęp do interfejsów, które mogą przyjmować dane wejściowe do wtyczki MikroTik, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć zastosowanie mechanizmów ograniczających możliwość wstrzykiwania poleceń. Priorytetem jest aktualizacja oprogramowania do wersji pozbawionej tej podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS