Уразливість ін’єкції команд ОС у SonicWall SMA1000 Appliances
Високорівнева уразливість ін’єкції команд в SonicWall SMA1000 Appliances дозволяє віддалене виконання коду. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 7.8 HIGH
- EPSS
- 94.86%
- Активно використовується
- так
- Продукт
- SMA1000 Appliances
Що відомо
Виявлено уразливість ін’єкції команд операційної системи в консолі управління SMA1000 Appliance Management Console від SonicWall. Вона дозволяє автентифікованому адміністратору виконувати довільні команди ОС, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Ця уразливість становить високий ризик для ІТ-інфраструктури, оскільки зловмисник з правами адміністратора може отримати повний контроль над пристроєм. Це може призвести до компрометації мережі, втрати даних або порушення безперервності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень або патчів від SonicWall для SMA1000 Appliances та застосувати їх. Якщо патчі недоступні, слід обмежити доступ до консолі управління, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію пристроїв. DataHouse підтримує перевірку версій, управління патчами та аналіз логів для підвищення безпеки.