Η SolarWinds αποκαλύπτει ξανά ευπάθειες ασφαλείας σε ένα από τα ευρέως χρησιμοποιούμενα προϊόντα της. Η εταιρεία κυκλοφόρησε ενημερώσεις για την επιδιόρθωση έξι κρίσιμων ευπαθειών στο IT λογισμικό Web Help Desk (WHD). Αυτές οι αδυναμίες θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να παρακάμψουν την αυθεντικοποίηση, να πραγματοποιήσουν απομακρυσμένη εκτέλεση κώδικα (RCE) και να αποκτήσουν πρόσβαση σε ορισμένες λειτουργίες που θα έπρεπε να είναι προστατευμένες.

Από τις έξι ευπάθειες, τέσσερις έχουν χαρακτηριστεί ως «κρίσιμες» (9.8 / 10 στην κλίμακα σοβαρότητας CVE), ενώ οι άλλες είναι «υψηλής σοβαρότητας» (7.5 / 8.1 σοβαρότητα).
Δεδομένου ότι το WHD έχει γίνει αντικείμενο εκμετάλλευσης και στο παρελθόν, οι διαχειριστές συνιστάται να επιδιορθώσουν άμεσα τους ευάλωτους διακομιστές τους, αναβαθμίζοντας στο Web Help Desk 2026.1.
Δείτε επίσης: vm2 Node.js: Ευπάθεια “sandbox escape” επιτρέπει εκτέλεση κώδικα
«Γνωρίζουμε ήδη τι συμβαίνει αν παραβιαστεί η SolarWinds», δήλωσε ο David Shipley της Beauceron Security. «Υπάρχει τεράστιος κίνδυνος. Είναι κρίσιμο να επιδιορθώνονται, να ενημερώνονται και να επιλύονται τα πράγματα το συντομότερο δυνατόν».
Κίνδυνος για απομακρυσμένη εκτέλεση κώδικα
Η SolarWinds δηλώνει ότι έχει περισσότερους από 300.000 πελάτες σε όλο τον κόσμο, συμπεριλαμβανομένου ενός μεγάλου μέρους της Fortune 500 και μεγάλων κυβερνητικών και αμυντικών οργανισμών. Το προϊόν WHD της εταιρείας είναι δημοφιλές μεταξύ αυτών των οργανισμών. Οι ευπάθειες ανακαλύφθηκαν από ανεξάρτητους ερευνητές από τις watchTowr και Horizon3.ai.
Περιλαμβάνουν:
- Ευπάθειες απομακρυσμένης εκτέλεσης κώδικα και data deserialization (CVE-2025-40551 και CVE-2025-40553).
- Ευπάθειες παράκαμψης αυθεντικοποίησης (CVE-2025-40552, CVE-2025-40554, CVE-2025-40536 και CVE-2025-40537).
Οι CVE-2025-40551 και CVE-2025-40553 καθιστούν το WHD ευάλωτο σε μη αξιόπιστο data deseralization που θα μπορούσε να επιτρέψει σε επιτιθέμενους να εκτελέσουν εντολές στον κεντρικό υπολογιστή.

Οι άλλες δύο κρίσιμες ευπάθειες, CVE-2025-40552 και CVE-2025-40554, είναι παρακάμψεις αυθεντικοποίησης που, αν χρησιμοποιηθούν, θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν συγκεκριμένες ενέργειες εντός του Web Help Desk (οι οποίες θα έπρεπε να είναι αυτόματα προστατευμένες από την αυθεντικοποίηση).
Δείτε επίσης: Δύο σοβαρές ευπάθειες στο n8n επιτρέπουν RCE
Τα τέσσερα κρίσιμα σφάλματα μπορούν να φανούν πολύ χρήσιμα στους κυβερνοεγκληματίες. Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν ένα τυποποιημένο κακόβουλο payload σε πολλούς ευάλωτους στόχους.
«Αν η εκμετάλλευση είναι επιτυχής, οι επιτιθέμενοι αποκτούν πλήρη έλεγχο του λογισμικού και όλων των πληροφοριών που αποθηκεύονται από αυτό, μαζί με τη δυνητική ικανότητα να μετακινηθούν πλευρικά σε άλλα συστήματα», δήλωσε ο Ryan Emmons, ερευνητής της Rapid7. Εν τω μεταξύ, η ευπάθεια CVE-2025-40536 θα επέτρεπε σε κακόβουλους χρήστες να παρακάμψουν τους ελέγχους ασφαλείας και να αποκτήσουν πρόσβαση σε ορισμένες λειτουργίες που θα έπρεπε να περιορίζονται μόνο σε εξουσιοδοτημένους χρήστες.
Τέλος, η CVE-2025-40537 είναι μια ευπάθεια hardcoded credentials που, «υπό ορισμένες συνθήκες», θα μπορούσε να παρέχει πρόσβαση σε διοικητικές λειτουργίες.
Η SolarWinds παρέχει λεπτομερείς οδηγίες για την αναβάθμιση των ευάλωτων διακομιστών στο Web Help Desk 2026.1. Οι ομάδες ασφαλείας πρέπει να είναι σε εγρήγορση. Ο Emmons είπε ότι τα πιο σημαντικά πράγματα που μπορούν να κάνουν οι υπερασπιστές αυτή τη στιγμή είναι να αναβαθμίσουν στην τελευταία έκδοση και να ερευνήσουν οποιαδήποτε ανώμαλη δραστηριότητα σε διακομιστές που μπορεί να έχουν στοχευθεί.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Τα προβλήματα της SolarWinds συνεχίζονται
Αυτές οι ευπάθειες αντικατοπτρίζουν ένα ατυχές μοτίβο για τη SolarWinds, της οποίας το WHD έχει επανειλημμένα δεχθεί επιθέσεις. Τον Σεπτέμβριο, η εταιρεία λογισμικού αντιμετώπισε μια παράκαμψη επιδιόρθωσης (CVE-2025-26399) για μια ευπάθεια RCE του WHD, που είχε επισημανθεί ένα χρόνο νωρίτερα από την CISA ως ενεργά εκμεταλλευόμενη.
Δείτε επίσης: WinRAR: Ευπάθεια επιτρέπει τον πλήρη έλεγχο Windows συστημάτων
Επίσης, το 2024, η ομοσπονδιακή υπηρεσία ανέφερε μια ευπάθεια credential που ήταν hardcoded στο WHD.
«Είναι σαν, ‘όχι πάλι‘», είπε ο Shipley. «Όλοι έχουν αυτή τη σπλαχνική, συναισθηματική αντίδραση με βάση το τι τους συνέβη πριν από πέντε χρόνια». Η SolarWinds είναι γνωστή στους επιτιθέμενους, που συνειδητοποιούν ότι είναι ένα brand που θα μπορούσε να αποφέρει κέρδη.
