Krytyczna luka OS Command Injection w NewSoftOA firmy NewSoft

Luka OS Command Injection w NewSoftOA umożliwia lokalnym atakującym wykonanie dowolnych poleceń na serwerze. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-5965CVSS 9.3General

Krytyczna luka OS Command Injection w NewSoftOA firmy NewSoft

Luka OS Command Injection w NewSoftOA umożliwia lokalnym atakującym wykonanie dowolnych poleceń na serwerze. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.3 CRITICAL
EPSS
75.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

NewSoftOA, oprogramowanie firmy NewSoft, zawiera lukę OS Command Injection, która pozwala nieautoryzowanym lokalnym atakującym na wstrzyknięcie i wykonanie dowolnych poleceń systemowych na serwerze. Luka ta ma wysoką krytyczność z oceną CVSS 9.3.

Wpływ biznesowy

Wykorzystanie tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem, co zagraża integralności i dostępności systemów IT. Atakujący mogą wykonywać dowolne polecenia, co może skutkować wyciekiem danych, uszkodzeniem systemów lub dalszym rozprzestrzenianiem się zagrożenia w infrastrukturze.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta NewSoft. W międzyczasie ogranicz dostęp lokalny do serwera, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS