Código HTML do Conteúdo
Post: A SolarWinds corrigiu uma falha crítica de RCE em seu software Web Help Desk - Against Invaders - Notícias de CyberSecurity para humanos.
<div>
<div>
<h2>A SolarWinds corrigiu uma falha crítica de RCE em seu software Web Help Desk</h2>
<h2>A SolarWinds corrigiu uma falha crítica em seu software Web Help Desk que poderia permitir que invasores executassem comandos arbitrários em sistemas vulneráveis.</h2>
<p>A SolarWinds lançou correções para resolver uma falha crítica, rastreada como <strong>CVE-2025-26399</strong>(pontuação CVSS: 9,8), afetando seu software Web Help Desk. Um invasor pode explorar a falha para executar comandos arbitrários em sistemas suscetíveis.</p>
<p><em>“O SolarWinds Web Help Desk foi considerado suscetível a uma vulnerabilidade de execução remota de código de desserialização AjaxProxy não autenticada que, se explorada, permitiria que um invasor executasse comandos na máquina host.” <a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2025-26399" target="_blank">lê o comunicado</a>. “Esta vulnerabilidade é um desvio de patch do CVE-2024-28988, que por sua vez é um desvio de patch do CVE-2024-28986.” </em></p>
<p>A vulnerabilidade afeta o SolarWinds Web Help Desk 12.8.7 e todas as versões anteriores.</p>
<p>Um pesquisador anônimo que trabalha com a Trend Micro Zero Day Initiative relatou a falha.</p>
<p>A nova falha do SolarWinds Web Help Desk permite RCE não autenticado por meio da desserialização do AjaxProxy, ignorando as correções para CVE-2024-28988 e <a href="https://securityaffairs.com/167408/hacking/solarwinds-hardcoded-credential-flaw-web-help-desk.html" target="_blank">CVE-2024-28986</a>.</p>
<p>A desserialização de dados não confiáveis é uma vulnerabilidade de alta gravidade em que um aplicativo reconstrói objetos de dados recebidos de fontes não confiáveis, sem verificar a integridade ou a validade. Os invasores podem criar objetos serializados mal-intencionados que, quando desserializados, abusam da lógica do aplicativo para executar código, acessar dados confidenciais, escalar privilégios ou manipular processos do sistema.</p>
<p>Atualmente, não há evidências de que a vulnerabilidade esteja sendo explorada ativamente em ataques na natureza.</p>
<p>A empresa recomenda que os usuários instalem hot fixes o mais rápido possível</p>
<p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p>
<p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p>
<p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Segurança</a>–hacking,RCE)</p>
<hr>
<hr>
</div></div>