PT-2026-78641 · Ozols Grupa · Ozols
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ozols Grupa OZOLS versões anteriores a 1.1.1233
Description
O software contém uma falha em seu canal de atualização automática, afetando especificamente o caminho de atualização do cliente OzolsSQL, o arquivo
serv update.vbs e o trabalho do SQL Server Agent <db> update usando o subsistema ActiveScripting. O problema permite o download de código sem verificações de integridade de uma esfera de controle não confiável e a transmissão de informações sensíveis em texto claro devido a um domínio de atualização automática abandonado. Isso pode levar à execução remota de código (RCE) por meio da injeção de atualizações não confiáveis em sistemas Windows.Recommendations
Atualize o Ozols Grupa OZOLS para a versão 1.1.1233 ou posterior.
Como medida de mitigação temporária, isole o sistema que executa o software para evitar acesso não autorizado à rede.
Exploit
Correção
RCE
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ozols