Vulnerabilità in Solarwinds (AL02/260723/CSIRT-ITA)
Risolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica”, nel prodotto Serv-U di SolarWinds.
Questo sito utilizza cookie tecnici, analytics e di terze parti.
Proseguendo nella navigazione accetti l’utilizzo dei cookie.
Cookie policy
Risolte 16 vulnerabilità di sicurezza, di cui 15 con gravità “critica”, nel prodotto Serv-U di SolarWinds.
Rilevato sfruttamento attivo in rete dellaCVE-2026-28318– già sanata dal vendor – presente nel prodotto Serv-U di SolarWinds. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Risolta una vulnerabilità di sicurezza con gravità “alta” nel prodotto Web Help Desk di SolarWinds. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di compromettere la disponibilità del servizio sui sistemi interessati.
Ricercatori di sicurezza di Huntress hanno recentemente analizzato attività di post exploitation derivanti dallo sfruttamento delle vulnerabilità CVE-2025-40551 e CVE-2025-26399, che interessano il prodottoSolarWinds Web Help Desk.
SolarWinds ha rilasciato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui quattro con gravità “critica” e due con gravità “alta”, nel prodotto Web Help Desk. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e/o di eseguire codice arbitrario da remoto sui sistemi interessati.
Risolta una vulnerabilità di sicurezza con gravità “critica” nel prodotto Web Help Desk di SolarWinds. Tale vulnerabilità riguarda la deserializzazione non autenticata tramite AjaxProxy e, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sul sistema interessato.
Risolte quattro vulnerabilità di sicurezza, con gravità “critica”, nel prodotto Serv-U di SolarWinds. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.
Risolte tre vulnerabilità di sicurezza, con gravità “critica”, nel prodotto Serv-U di SolarWinds. Tali vulnerabilità, qualora sfruttate, potrebbe consentire a un utente malintenzionato con privilegi di amministratore di eseguire codice arbitrario sul sistema interessato.
Risolte 4 vulnerabilità di sicurezza, di cui una con gravità “alta”, inSolarWinds Platform.Tale vulnerabilità potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sul sistema interessato.
SolarWinds ha rilasciato aggiornamenti di sicurezza per risolvere 2 vulnerabilità, di cui 1 con gravità “alta”, relativa al prodotto SWOSH - SolarWinds Observability Self-Hosted.
SolarWinds ha rilasciato un aggiornamento di sicurezza per risolvere una vulnerabilità con gravità “alta” in DameWare Mini Remote Control, noto strumento di accesso remoto per Windows, Linux e macOS. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato di elevare i propri privilegi sui sistemi target.
Sintesi Risolta 1 vulnerabilità di sicurezza, con gravità “alta”, in SolarWinds Platform.
CSIRT Toscana