Krytyczna luka CVE-2026-64879 umożliwiająca wykonanie poleceń systemowych przez złośliwy plik

CVE-2026-64879 umożliwia wykonanie poleceń systemowych przez złośliwe pliki. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-64879CVSS 9.4General

Krytyczna luka CVE-2026-64879 umożliwiająca wykonanie poleceń systemowych przez złośliwy plik

CVE-2026-64879 umożliwia wykonanie poleceń systemowych przez złośliwe pliki. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.4 CRITICAL
EPSS
83.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Luka CVE-2026-64879 polega na braku odpowiedniej sanitacji nazwy pliku podczas przesyłania, co pozwala atakującemu na wstrzyknięcie znaków powłoki i wykonanie poleceń systemowych przez funkcję przesyłania plików audytu. Ocena CVSS wynosi 9.4, co wskazuje na krytyczne zagrożenie.

Wpływ biznesowy

Ta luka może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i dostępności infrastruktury IT. Organizacje korzystające z podatnej funkcji przesyłania plików audytu powinny traktować to zagrożenie priorytetowo, aby uniknąć potencjalnych strat i naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy oprogramowania. W międzyczasie ogranicz dostęp do funkcji przesyłania plików audytu, monitoruj logi pod kątem podejrzanej aktywności oraz weryfikuj nazwy przesyłanych plików pod kątem nieprawidłowych znaków. Priorytetyzuj wdrożenie poprawek i stosuj zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS