
8月13日SolarWinds发布资安公告,旗下IT服务台系统Web Help Desk(WHD)存在重大层级漏洞CVE-2024-28986,此为Java反序列化弱点,攻击者有机会远端执行任意程序码,CVSS风险评分为9.8,影响所有版本的WHD,对此,该公司发布12.8.3 Hotfix 1更新软件修补。
通报这项漏洞的研究人员指出,这项漏洞攻击者可在未经身分验证的情况下利用,不过,SolarWinds表示只能在通过身分验证的状态下重现漏洞。但为求谨慎,他们还是呼吁所有IT人员儘速套用相关更新。
值得留意的是,这项漏洞影响12.4至12.8版的WHD,但SolarWinds只针对12.8.3版提供更新软件,若是旧版软件用户,必须先将主程序升级至12.8.3版,再下载该公司打包成ZIP档的更新档Hotfix 1,并解压缩及套用文件,过程中必须停止服务台运作才能进行。