Критична вразливість у автоматичному оновленні Ozols Grupa OZOLS на Windows
Вразливість CVE-2026-22306 дозволяє виконувати шкідливий код через автооновлення Ozols Grupa OZOLS. Рекомендується оновлення та обмеження мережевого доступу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 5.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість у механізмі автоматичного оновлення Ozols Grupa OZOLS на Windows, що дозволяє завантажувати код без перевірки цілісності, включати функціонал з ненадійної сфери контролю та передавати конфіденційну інформацію у відкритому вигляді. Проблема пов’язана з покинутим доменом автооновлення і стосується версій OZOLS до 1.1.1233.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду на системах, що використовують Ozols Grupa OZOLS, а також до витоку чутливої інформації через незахищену передачу даних. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем та порушення конфіденційності даних, що може вплинути на безперервність бізнес-процесів і репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Ozols Grupa OZOLS та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити мережевий доступ до сервісів автооновлення, провести аудит логів на предмет підозрілої активності та мінімізувати передачу чутливих даних у відкритому вигляді. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.