SolarWinds: Критична грешка изисква спешна поправка

SolarWinds призовава своите клиенти да поправят критична уязвимост, открита в платформата Web Help Desk, проследена като CVE-2024-28986.

Тази уязвимост представлява десериализация на Java с отдалечено изпълнение на код (RCE), която първоначално е открита от изследователи в Inmarsat Government.

Оставена непоправена, уязвимостта ще позволи на атакуващия да изпълнява команди на хост машината, ако бъде експлоатирана – съобщават изследователите в консултацията.

„Въпреки че беше съобщено, че уязвимостта е неавтентифицирана, SolarWinds не успя да я възпроизведе без автентикация след щателно тестване“, се посочва в консултацията.

CVE-2024-28986 получи оценка 9,8 по CVSS v3, което подчертава колко е важно клиентите на Web Help Desk да приложат незабавно кръпката, която вече е лесно достъпна.

Производителят препоръчва всички версии на Web Help Desk да бъдат обновени до версия 12.8.3, след което да се инсталира горещата поправка.

 

DARKReading

Подобни

Над 1,1 милиона семейства в риск: критични уязвимости в бебефони
14.05.2026
parents_children
Microsoft пусна Windows 10 KB5087544 с Patch Tuesday
13.05.2026
windows-10-1535765_1280
Microsoft пусна May 2026 Patch Tuesday обновления за Windows 11
13.05.2026
Windows_11_blur
Dirty Frag: нов Linux zero-day дава root достъп с една команда
11.05.2026
linux
ShinyHunters атакува отново Instructure - компрометирани са стотици университети
11.05.2026
cybercrime-3528223_1280
Ivanti предупреждава за активно експлоатирана zero-day уязвимост
11.05.2026
Ivanti

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy