BoletimTech

Explore um universo de conhecimento em tecnologia, cibersegurança e tutoriais em nosso blog. De avanços inovadores na saúde, como o implante cerebral da Neuralink, a dicas práticas para proteger sua privacidade online, oferecemos conteúdo diversificado para todos os entusiastas da tecnologia. Mantenha-se atualizado com as últimas notícias, análises e guias passo a passo sobre os temas mais relevantes da atualidade. Junte-se a nós nessa jornada de descoberta e aprendizado no mundo da tecnologia e cibersegurança.

SolarWinds lança patch crítico para vulnerabilidade no Web Help Desk (CVE-2024-28987)

1 min read
SolarWinds corrige falha crítica CVE-2024-28987 no Web Help Desk, permitindo acesso remoto não autorizado. Atualização para a versão 12.8.3 Hotfix 2 é recomendada. Recentemente, outra vulnerabilidade (CVE-2024-28986) foi corrigida, reforçando a importância das atualizações.

    A SolarWinds, renomada empresa de software, acaba de liberar um patch de segurança essencial para seu software Web Help Desk (WHD), visando corrigir uma vulnerabilidade crítica que pode permitir que usuários remotos não autenticados acessem instâncias vulneráveis. A falha, catalogada como CVE-2024-28987, recebeu uma pontuação de 9,1 no sistema CVSS, destacando sua gravidade.

    Segundo a SolarWinds, a vulnerabilidade está associada a credenciais hardcoded no WHD, permitindo acesso remoto sem autenticação e modificações internas. A empresa recomenda a atualização imediata para a versão 12.8.3 Hotfix 2. Para aplicar o patch, é necessário que o software esteja na versão 12.8.3.1813 ou 12.8.3 HF1.

    Essa atualização ocorre uma semana após a correção de outra falha crítica (CVE-2024-28986) no mesmo software, destacando a importância de manter sistemas atualizados.

    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *