[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Podatność CVE-2026-42251 w KS-SOMED: Dostęp do FTP bez autoryzacji
Luka w KAMSOFT KS-SOMED mogła pozwolić na wgranie złośliwych aktualizacji. CERT Polska i Wojciech Giełda wykryli błąd, który producent już załatał.

Poważna podatność w oprogramowaniu KAMSOFT KS-SOMED
CERT Polska wykryło lukę w systemie KAMSOFT KS-SOMED. Oznaczono ją jako CVE-2026-42251. Zgłoszenie koordynował CERT Polska, a autorem był Wojciech Giełda.
Szczegóły podatności CVE-2026-42251
Problem tkwi w zakodowanych na stałe poświadczeniach. Dają one nieuprawnionej osobie dostęp do serwera FTP. To tam leżą pakiety aktualizacyjne aplikacji. Atakujący mógłby przesłać złośliwy plik. Maszyny klientów zainstalowałyby go jako zaufaną aktualizację. Brzmi groźnie.
Dotknięte wersje oprogramowania
Błąd występuje w konkretnych modułach KAMSOFT KS-SOMED. Chodzi o KSPLUPDFTP.exe do wersji 30.00.00.056 włącznie. Również ANEKSKLIENT.EXE do wersji 29.00.02.026 włącznie ma ten defekt.
Działania zaradcze
KAMSOFT zareagował na znalezisko. Wycięto zakodowane poświadczenia z kodu i zmieniono sposób aktualizacji. Serwer FTP przeszedł w tryb tylko do odczytu. To blokuje możliwość nadpisania plików.
Szybka reakcja producenta zamknęła tę niebezpieczną furtkę.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 04.06.2026 14:10 · opublikowano 04.06.2026 15:10 · oryginał 01.06.2026 14:55






