Уразливість OS Command Injection у NewSoftOA від NewSoft

Виявлено критичну уразливість OS Command Injection у NewSoftOA, що дозволяє виконувати довільні команди на сервері. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-5965CVSS 9.3General

Уразливість OS Command Injection у NewSoftOA від NewSoft

Виявлено критичну уразливість OS Command Injection у NewSoftOA, що дозволяє виконувати довільні команди на сервері. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.3 CRITICAL
EPSS
75.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У NewSoftOA виявлено критичну уразливість OS Command Injection, яка дозволяє неавторизованим локальним зловмисникам виконувати довільні команди операційної системи на сервері. Це створює серйозну загрозу безпеці серверної інфраструктури.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації серверів, на яких працює NewSoftOA, включно з викраденням даних, порушенням роботи сервісів та потенційним розповсюдженням шкідливого коду. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання експлуатації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника NewSoft для NewSoftOA. Якщо офіційних виправлень немає, слід обмежити локальний доступ до сервера, посилити моніторинг логів на предмет підозрілої активності та провести аудит безпеки. Важливо також впровадити заходи з мінімізації впливу, такі як сегментація мережі та обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки