Критична вразливість аргументної ін’єкції в Azure Managed Instance для Apache Cassandra (CVE-2026-65770)
Виявлено критичну вразливість аргументної ін’єкції в Azure Managed Instance для Apache Cassandra, що дозволяє виконувати довільний код через мережу.
- CVSS
- 10.0 CRITICAL
- EPSS
- 45.69%
- Активно використовується
- немає в KEV
- Продукт
- azure managed instance for apache cassandra
Що відомо
В Azure Managed Instance для Apache Cassandra виявлено критичну вразливість аргументної ін’єкції, що дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця проблема пов’язана з неналежною нейтралізацією роздільників аргументів у командах.
Бізнес-вплив
Вразливість з найвищим рівнем критичності (CVSS 10.0) може призвести до повного компрометування системи, що працює на Azure Managed Instance для Apache Cassandra. Для ІТ-операторів це означає підвищений ризик несанкціонованого доступу та виконання шкідливих дій, що може вплинути на цілісність і доступність бізнес-сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від Microsoft для Azure Managed Instance для Apache Cassandra та застосувати їх. Якщо офіційних виправлень немає, слід обмежити мережевий доступ до сервісу, ретельно аналізувати журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.