Command injection vulnerabilities exist in the web-based management interface of AOS-8 and AOS-10 Operating Systems. Successful exploitation of these vulnerabilities could allow an authenticated remote attacker to execute arbitrary commands on the underlying operating system.
Command injection vulnerabilities in AOS-8 and AOS-10 web management interfaces allow authenticated attackers to execute arbitrary OS commands. This affects systems using these operating systems with remote management capabilities enabled.
تحتوي واجهات إدارة الويب في أنظمة التشغيل AOS-8 و AOS-10 على ثغرات حقن أوامر تسمح للمستخدمين المصرحين بتنفيذ أوامر نظام تشغيل عشوائية. يتطلب الاستغلال مصادقة سابقة لكن يمكن أن يؤدي إلى تسوية كاملة للنظام. هذه الثغرة تشكل خطراً كبيراً للبنية التحتية الحرجة والأنظمة الإدارية.
ثغرات حقن الأوامر في واجهات إدارة الويب لأنظمة التشغيل AOS-8 و AOS-10 تسمح للمهاجمين المصرحين بتنفيذ أوامر نظام تشغيل عشوائية. يؤثر هذا على الأنظمة التي تستخدم أنظمة التشغيل هذه مع تفعيل قدرات الإدارة عن بعد.
Update AOS-8 and AOS-10 systems to patched versions immediately. Restrict web management interface access to trusted networks using firewall rules. Implement network segmentation to limit management interface exposure. Disable remote management if not required. Monitor authentication logs for suspicious access patterns.
قم بتحديث أنظمة AOS-8 و AOS-10 إلى الإصدارات المصححة فوراً. قيد الوصول إلى واجهة إدارة الويب للشبكات الموثوقة باستخدام قواعد جدار الحماية. نفذ تقسيم الشبكة لتقليل تعرض واجهة الإدارة. عطل الإدارة عن بعد إذا لم تكن مطلوبة. راقب سجلات المصادقة للكشف عن أنماط الوصول المريبة.