Paessler PRTG Network Monitor OS Command Injection Vulnerability — Paessler PRTG Network Monitor contains an OS command injection vulnerability that allows an attacker with administrative privileges to execute commands via the PRTG System Administrator web console.
Paessler PRTG Network Monitor contains an OS command injection vulnerability allowing authenticated administrators to execute arbitrary system commands through the web console. This critical flaw (CVSS 9.0) affects network monitoring infrastructure used by organizations worldwide.
تسمح هذه الثغرة للمسؤولين المصرح لهم بتجاوز عناصر التحكم في الأمان وتنفيذ أوامر نظام التشغيل التعسفية من خلال واجهة الويب. يمكن للمهاجمين الذين يحصلون على بيانات اعتماد إدارية الوصول الكامل إلى الأنظمة المراقبة والشبكات المرتبطة بها.
Paessler PRTG Network Monitor يحتوي على ثغرة حقن أوامر نظام التشغيل تسمح للمسؤولين المصرح لهم بتنفيذ أوامر نظام عشوائية عبر وحدة التحكم. تؤثر هذه الثغرة الحرجة على البنية التحتية لمراقبة الشبكة.
Upgrade Paessler PRTG Network Monitor to patched version 18.1.37 or later immediately. Restrict administrative access to the web console using network segmentation and strong authentication. Implement principle of least privilege for admin accounts. Monitor for suspicious command execution patterns in PRTG logs.
قم بترقية Paessler PRTG Network Monitor إلى الإصدار 18.1.37 أو أحدث فوراً. قيد الوصول الإداري لوحدة التحكم باستخدام تقسيم الشبكة والمصادقة القوية. طبق مبدأ الامتيازات الأقل للحسابات الإدارية. راقب أنماط تنفيذ الأوامر المريبة في سجلات PRTG.