Η SolarWinds εξέδωσε επείγουσα συμβουλευτική ασφάλειας για μια κρίσιμη ευπάθεια στο λογισμικό Web Help Desk, η οποία θα μπορούσε να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο να επιτύχει απομακρυσμένη εκτέλεση κώδικα (RCE).
Δείτε επίσης: Τι λέει η SolarWinds για το hack του Salesloft Drift;

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-26399, έχει βαθμολογία κρίσιμης σοβαρότητας 9,8 στα 10, υπογραμμίζοντας τον σοβαρό κίνδυνο που θέτει στα επηρεαζόμενα συστήματα. Το πρόβλημα προκύπτει από την απο-σειριοποίηση μη αξιόπιστων δεδομένων στο στοιχείο AjaxProxy του λογισμικού.
Σύμφωνα με τη συμβουλευτική, η ευπάθεια επιτρέπει σε έναν απομακρυσμένο επιτιθέμενο να εκτελέσει αυθαίρετες εντολές στη μηχανή υποδοχής χωρίς να χρειάζεται διαπιστευτήρια. Το ζήτημα αυτό είναι ιδιαίτερα ανησυχητικό καθώς αποτελεί παράκαμψη επιδιορθώσεων για δύο προηγουμένως αντιμετωπισμένες ευπάθειες, CVE-2024-28988 και CVE-2024-28986.
Αυτή η επανεμφάνιση υποδηλώνει μια επίμονη αδυναμία στη διαχείριση των σειριοποιημένων δεδομένων από το λογισμικό, επιτρέποντας στους ερευνητές ασφάλειας να βρουν νέους τρόπους εκμετάλλευσης του ίδιου υποκείμενου προβλήματος.
Δείτε ακόμα: Ευπάθεια του Dameware της SolarWinds επιτρέπει Privilege Escalation

Η SolarWinds έχει πιστώσει έναν ανώνυμο ερευνητή που συνεργάζεται με την Πρωτοβουλία Zero Day της Trend Micro για την ανακάλυψη και υπεύθυνη αποκάλυψη αυτής της τελευταίας εκδοχής της ευπάθειας.
Σε απάντηση στην ανακάλυψη, η SolarWinds έχει εκδώσει το Web Help Desk 12.8.7 Hotfix 1. Η εταιρεία προτρέπει έντονα όλους τους πελάτες που έχουν κατεβάσει και εγκαταστήσει την έκδοση 12.8.7 να εφαρμόσουν αυτό το hotfix άμεσα για να μετριάσουν τον κίνδυνο εκμετάλλευσης.
Η επιδιόρθωση αντιμετωπίζει την ευπάθεια τροποποιώντας αρκετά βασικά αρχεία, συμπεριλαμβανομένων των whd-core.jar, whd-web.jar, και whd-persistence.jar, και προσθέτοντας το αρχείο HikariCP.jar. Οι διαχειριστές καλούνται να σταματήσουν την υπηρεσία Web Help Desk, να δημιουργήσουν αντίγραφα ασφαλείας και να αντικαταστήσουν τα καθορισμένα αρχεία, και στη συνέχεια να επανεκκινήσουν την υπηρεσία για να ολοκληρώσουν την εγκατάσταση.
Δείτε επίσης: Ευπάθεια XSS της SolarWinds επιτρέπει εισαγωγή malware

Η αποτυχία εφαρμογής του hotfix αφήνει τα συστήματα εκτεθειμένα σε πιθανή κατάληψη από απομακρυσμένους επιτιθέμενους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
