Уразливість OS Command Injection у NewSoftOA від NewSoft
Виявлено критичну уразливість OS Command Injection у NewSoftOA, що дозволяє виконувати довільні команди на сервері. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 9.3 CRITICAL
- EPSS
- 75.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У NewSoftOA виявлено критичну уразливість OS Command Injection, яка дозволяє неавторизованим локальним зловмисникам виконувати довільні команди операційної системи на сервері. Це створює серйозну загрозу безпеці серверної інфраструктури.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації серверів, на яких працює NewSoftOA, включно з викраденням даних, порушенням роботи сервісів та потенційним розповсюдженням шкідливого коду. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання експлуатації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від виробника NewSoft для NewSoftOA. Якщо офіційних виправлень немає, слід обмежити локальний доступ до сервера, посилити моніторинг логів на предмет підозрілої активності та провести аудит безпеки. Важливо також впровадити заходи з мінімізації впливу, такі як сегментація мережі та обмеження прав користувачів.