Уязвимость функции decompress_files() платформы для мониторинга безопасности и обнаруже... — 4 мая 2026 г. в 17:35:21.820
Уязвимость функции decompress_files() платформы для мониторинга безопасности и обнаружения угроз Wazuh связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код BDU:2026-06165 CVE-2026-30893 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимому программному обеспечению; - сегментирование сети для ограничения доступа к уязвимому программному обеспечению; - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - ограничение доступа из внешних сетей (Интернет). Использование рекомендаций: https://github.com/wazuh/wazuh/security/advisories/GHSA-m8rw-v4f6-8787

