SolarWinds lança patch crítico para vulnerabilidade no Web Help Desk (CVE-2024-28987)

admin

SolarWinds corrige falha crítica CVE-2024-28987 no Web Help Desk, permitindo acesso remoto não autorizado. Atualização para a versão 12.8.3 Hotfix 2 é recomendada. Recentemente, outra vulnerabilidade (CVE-2024-28986) foi corrigida, reforçando a importância das atualizações.

0 0
Read Time:41 Second

A SolarWinds, renomada empresa de software, acaba de liberar um patch de segurança essencial para seu software Web Help Desk (WHD), visando corrigir uma vulnerabilidade crítica que pode permitir que usuários remotos não autenticados acessem instâncias vulneráveis. A falha, catalogada como CVE-2024-28987, recebeu uma pontuação de 9,1 no sistema CVSS, destacando sua gravidade.

Segundo a SolarWinds, a vulnerabilidade está associada a credenciais hardcoded no WHD, permitindo acesso remoto sem autenticação e modificações internas. A empresa recomenda a atualização imediata para a versão 12.8.3 Hotfix 2. Para aplicar o patch, é necessário que o software esteja na versão 12.8.3.1813 ou 12.8.3 HF1.

Essa atualização ocorre uma semana após a correção de outra falha crítica (CVE-2024-28986) no mesmo software, destacando a importância de manter sistemas atualizados.

Happy
Happy
0 %
Sad
Sad
0 %
Excited
Excited
0 %
Sleepy
Sleepy
0 %
Angry
Angry
0 %
Surprise
Surprise
0 %

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Next Post

Possível invasão nos sistemas da TOTVS é reivindicada pelo grupo BlackByte

Grupo BlackByte reivindica invasão nos sistemas da TOTVS, divulgando dados internos na dark web. A empresa está investigando o incidente, sem mais informações até o momento.

You May Like