CISA алармира за KEV в SolarWinds Web Help Desk

Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) официално включи критичната уязвимост CVE-2025-40551 в каталога си с вече експлоатирани в реални атаки слабости. Проблемът засяга SolarWinds Web Help Desk – популярно решение за управление на IT заявки и поддръжка.

Уязвимостта произтича от десериализация на недоверени данни, което позволява на неавтентифицирани атакуващи да постигнат дистанционно изпълнение на команди върху уязвими системи.

Реакцията на SolarWinds

SolarWinds потвърди проблема на 28 януари, когато публикува версия Web Help Desk 2026.1, съдържаща корекцията. Компанията поясни, че уязвимостта може да позволи на атакуващите да изпълняват произволни команди директно върху хост машината.

В същия ден бяха коригирани и още няколко сериозни проблема, включително:

  • CVE-2025-40537 – hardcoded credentials с висока степен на риск;

  • CVE-2025-40552 и CVE-2025-40554 – уязвимости за заобикаляне на автентикацията.

Всички те са дистанционно експлоатируеми и са докладвани от независими изследователи по сигурността.

Спешна заповед от CISA

След потвърждение за активна експлоатация, CISA задейства Binding Operational Directive (BOD) 22-01, която задължава федералните граждански агенции (FCEB) да отстранят уязвимостта в рамките на три дни.

Макар директивата формално да се отнася само за федералния сектор, CISA изрично призова:

  • частни компании,

  • здравни организации,

  • образователни институции,

да приложат пачовете възможно най-бързо, тъй като атаките вече са в ход.

Повтарящ се проблем с Web Help Desk

Исторически Web Help Desk често е бил мишена на киберпрестъпници. През:

  • октомври 2024 г. CISA маркира друга уязвимост с hardcoded credentials като активно експлоатирана;

  • септември 2025 г. SolarWinds отстрани заобикаляне на пач за предходна RCE уязвимост, също използвана в атаки.

Това показва устойчив интерес на атакуващите към платформата, особено предвид масовото ѝ използване в критични сектори.

Защо рискът е висок

SolarWinds Web Help Desk се използва широко от:

  • държавни агенции;

  • големи корпорации;

  • здравни и образователни организации.

SolarWinds твърди, че над 300 000 клиенти по света използват нейните IT управленски продукти, което прави всяка критична уязвимост потенциален вход за мащабни компрометирания.

CVE-2025-40551 е поредното доказателство, че инструментите за IT управление са приоритетна цел за атакуващите. Активната експлоатация, кратките срокове за реакция и широкото разпространение на Web Help Desk превръщат тази уязвимост в критичен оперативен риск. Организациите, които все още не са приложили актуализацията, остават реално изложени на компрометиране.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640