Una vulnerabilità critica è stata identificata in SolarWinds Web Help Desk (WHD), un popolare software di gestione dei servizi utilizzato dai team di supporto IT. La falla è attualmente sfruttata attivamente, motivo per cui è stata inclusa nel Catalogo delle Vulnerabilità Sfruttate Conosciute (KEV) di CISA.
| SolarWinds Web Help Desk |
| 2024-10-17 12:38:15 |
| Fix Available, Active Exploitation |
Riassunto tecnico
CVE-2024-28987 consente ad attaccanti remoti non autenticati di accedere a funzionalità interne utilizzando credenziali hardcoded. Questa vulnerabilità permette agli attaccanti di modificare dati all’interno del sistema, con conseguente possibile violazione dei dati o ulteriori attività malevole.
Raccomandazioni
Applicare immediatamente le ultime correzioni disponibili. Le agenzie devono aggiornare a versioni pari o superiori alla 12.8.3 Hotfix 2 entro il 5 novembre 2024 per mettere in sicurezza le proprie reti e prevenire accessi non autorizzati o compromissioni di dati.