Krytyczna luka OS Command Injection w NewSoftOA firmy NewSoft
Luka OS Command Injection w NewSoftOA umożliwia lokalnym atakującym wykonanie dowolnych poleceń na serwerze. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.3 CRITICAL
- EPSS
- 75.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
NewSoftOA, oprogramowanie firmy NewSoft, zawiera lukę OS Command Injection, która pozwala nieautoryzowanym lokalnym atakującym na wstrzyknięcie i wykonanie dowolnych poleceń systemowych na serwerze. Luka ta ma wysoką krytyczność z oceną CVSS 9.3.
Wpływ biznesowy
Wykorzystanie tej luki może prowadzić do pełnego przejęcia kontroli nad serwerem, co zagraża integralności i dostępności systemów IT. Atakujący mogą wykonywać dowolne polecenia, co może skutkować wyciekiem danych, uszkodzeniem systemów lub dalszym rozprzestrzenianiem się zagrożenia w infrastrukturze.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta NewSoft. W międzyczasie ogranicz dostęp lokalny do serwera, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze związane z tą luką.