Krytyczna luka CVE-2026-64879 umożliwiająca wykonanie poleceń systemowych przez złośliwy plik
CVE-2026-64879 umożliwia wykonanie poleceń systemowych przez złośliwe pliki. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.4 CRITICAL
- EPSS
- 83.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Luka CVE-2026-64879 polega na braku odpowiedniej sanitacji nazwy pliku podczas przesyłania, co pozwala atakującemu na wstrzyknięcie znaków powłoki i wykonanie poleceń systemowych przez funkcję przesyłania plików audytu. Ocena CVSS wynosi 9.4, co wskazuje na krytyczne zagrożenie.
Wpływ biznesowy
Ta luka może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i dostępności infrastruktury IT. Organizacje korzystające z podatnej funkcji przesyłania plików audytu powinny traktować to zagrożenie priorytetowo, aby uniknąć potencjalnych strat i naruszeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy oprogramowania. W międzyczasie ogranicz dostęp do funkcji przesyłania plików audytu, monitoruj logi pod kątem podejrzanej aktywności oraz weryfikuj nazwy przesyłanych plików pod kątem nieprawidłowych znaków. Priorytetyzuj wdrożenie poprawek i stosuj zasady minimalnych uprawnień.