Data: 2025-09-24 20:33:51
Autor: Inteligência Against Invaders
2025-089
09/23/2025
Uma vulnerabilidade foi descoberta no SolarWinds Web Help Desk, que pode permitir a execução remota de código. O SolarWinds Web Help Desk (WHD) é um software baseado na Web que fornece suporte técnico de TI e funcionalidade de gerenciamento de ativos, permitindo que as equipes de TI gerenciem solicitações de serviço, rastreiem ativos de TI e ofereçam opções de autoatendimento aos usuários finais. A exploração bem-sucedida dessa vulnerabilidade pode permitir que um ator execute código no contexto de SYSTEM. Um invasor poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
Atualmente, não há relatos dessa vulnerabilidade sendo explorada na natureza.
Grandes e médias entidades governamentaisALTO
Governo pequenoMÉDIA
Entidades de grandes e médias empresasALTO
Entidades de pequenas empresasMÉDIA
Uma vulnerabilidade foi descoberta no SolarWinds Web Help Desk, que pode permitir a execução remota de código. Os detalhes da vulnerabilidade são os seguintes:
Tática: Acesso inicial (TA0001):
Técnica: Explorar aplicativo voltado para o público (T1190):
A exploração bem-sucedida dessa vulnerabilidade pode permitir que um ator execute código no contexto de SYSTEM. Um invasor poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
Recomendamos que as seguintes ações sejam tomadas: