Ozols Grupa · Ozols · CVE-2026-22306
**Nome do Software Vulnerável e Versões Afetadas**
Ozols Grupa OZOLS versões anteriores a 1.1.1233
**Description**
O software contém uma falha em seu canal de atualização automática, afetando especificamente o caminho de atualização do cliente OzolsSQL, o arquivo `serv update.vbs` e o trabalho do SQL Server Agent `<db> update` usando o subsistema `ActiveScripting`. O problema permite o download de código sem verificações de integridade de uma esfera de controle não confiável e a transmissão de informações sensíveis em texto claro devido a um domínio de atualização automática abandonado. Isso pode levar à execução remota de código (RCE) por meio da injeção de atualizações não confiáveis em sistemas Windows.
**Recommendations**
Atualize o Ozols Grupa OZOLS para a versão 1.1.1233 ou posterior.
Como medida de mitigação temporária, isole o sistema que executa o software para evitar acesso não autorizado à rede.