PT-2024-5811 · Solarwinds · Solarwinds Web Help Desk
CVE-2024-28986
·
Publicado
2024-08-09
·
Atualizado
2026-03-15
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do SolarWinds Web Help Desk anteriores à 12.8.3 Hotfix 2
Descrição
O SolarWinds Web Help Desk está sujeito a uma vulnerabilidade de execução remota de código relacionada à deserialização de Java. A exploração dessa vulnerabilidade pode permitir que um agente mal-intencionado execute comandos arbitrários na máquina host. A vulnerabilidade está sendo explorada ativamente. Embora os relatórios iniciais sugerissem que a vulnerabilidade não exigia autenticação, a SolarWinds não conseguiu reproduzi-la sem autenticação após testes exaustivos. Aproximadamente 812 instâncias expostas à Internet foram identificadas, sendo 527 localizadas nos Estados Unidos. A vulnerabilidade permite a execução remota de código por meio de uma falha na deserialização do Java.
Recomendações
Atualize o SolarWinds Web Help Desk para a versão 12.8.3 Hotfix 2 ou posterior.
Audite todas as contas de administrador no SolarWinds Web Help Desk.
Faça backup de dados críticos antes de aplicar a correção.
Restrinja o acesso ao módulo vulnerável para minimizar o risco de exploração.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solarwinds Web Help Desk