Критична вразливість у автоматичному оновленні Ozols Grupa OZOLS на Windows

Вразливість CVE-2026-22306 дозволяє виконувати шкідливий код через автооновлення Ozols Grupa OZOLS. Рекомендується оновлення та обмеження мережевого доступу.
CVE-2026-22306CVSS 10.0Windows

Критична вразливість у автоматичному оновленні Ozols Grupa OZOLS на Windows

Вразливість CVE-2026-22306 дозволяє виконувати шкідливий код через автооновлення Ozols Grupa OZOLS. Рекомендується оновлення та обмеження мережевого доступу.

CVSS
10.0 CRITICAL
EPSS
5.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість у механізмі автоматичного оновлення Ozols Grupa OZOLS на Windows, що дозволяє завантажувати код без перевірки цілісності, включати функціонал з ненадійної сфери контролю та передавати конфіденційну інформацію у відкритому вигляді. Проблема пов’язана з покинутим доменом автооновлення і стосується версій OZOLS до 1.1.1233.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на системах, що використовують Ozols Grupa OZOLS, а також до витоку чутливої інформації через незахищену передачу даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та порушення конфіденційності даних, що може вплинути на безперервність бізнес-процесів і репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Ozols Grupa OZOLS та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити мережевий доступ до сервісів автооновлення, провести аудит логів на предмет підозрілої активності та мінімізувати передачу чутливих даних у відкритому вигляді. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки