Die Entwickler haben in Solarwinds
Web Help Desk (WHD) eine als "kritisch" eingestufte Schwachstelle
geschlossen. Unternehmen, die Kundenprobleme mit dieser Software
verwalten, sollten die aktuelle Version zeitnah installieren.
Die Entwickler schreiben in einer Warnmeldung, dass die Lücke
(CVE-2024-28986) Schadcode-Attacken auf das Host-System ermöglicht.
Ohne Authentifizierung sollen Attacken stattfinden können.
Allerdings konnten die Entwickler eigenen Angaben zufolge nicht
reproduzieren. Über laufende Angriffe gibt es aktuell keine
Berichte.
Betroffene müssen zuerst WHD 12.8.3 installieren, um diese
Version dann mit 12.8.3 Hotfix 1 abzusichern. In der entsprechenden
Warnmeldung
führen die Entwickler aus, wie das Update funktioniert.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|