Уразливість ін’єкції коду в SonicWall SMA1000 Appliances
Висококритична уразливість ін’єкції коду в SonicWall SMA1000 Appliances дозволяє виконувати довільні команди ОС. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 7.2 HIGH
- EPSS
- 99.49%
- Активно використовується
- так
- Продукт
- SMA1000 Appliances
Що відомо
Виявлено уразливість ін’єкції коду у консолі керування SonicWall SMA1000 Appliance Management Console, яка дозволяє автентифікованому адміністратору виконувати довільні команди операційної системи. Ця вразливість має високий рівень критичності (CVSS 7.2).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційну можливість компрометації пристроїв SMA1000 через виконання шкідливих команд з правами адміністратора. Це може призвести до порушення цілісності, конфіденційності та доступності систем. Вчасне виявлення та усунення ризику є критично важливими для збереження безпеки мережі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від SonicWall для SMA1000 Appliances. Якщо оновлення недоступні, слід обмежити доступ до консолі керування, провести аудит журналів доступу на предмет підозрілої активності та підвищити моніторинг систем. Пріоритезуйте усунення цієї уразливості у планах безпеки.