漏洞背景
近日,嘉诚安全监测到SolarWinds发布安全更新,修复了SolarWinds Web Help Desk中的一个反序列化漏洞,漏洞编号为:CVE-2024-28988。
SolarWinds Web Help Desk (WHD)是一款提供服务台和IT资产管理的软件,旨在帮助企业和组织简化IT服务管理流程。
鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。
漏洞详情
经研判,该漏洞为高危漏洞。未经身份验证的攻击者可利用该漏洞在受影响的服务器上远程执行任意命令或代码,从而控制目标系统。
危害影响
影响版本:
SolarWinds Web Help Desk <= 12.8.3 HF2
处置建议
目前该漏洞已经修复,受影响用户可升级到以下版本:
SolarWinds Web Help Desk >= 12.8.3 HF3
下载链接:
https://www.solarwinds.com/web-help-desk
参考链接:https://documentation.solarwinds.com/en/success_center/whd/content/release_notes/whd_12-8-3-hotfix-3_release_notes.htm
https://www.solarwinds.com/trust-center/security-advisories/cve-2024-28988
原文始发于微信公众号(嘉诚安全):【漏洞通告】SolarWinds Web Help Desk反序列化远程代码执行漏洞安全风险通告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论