最新消息:关注人工智能 AI赋能新媒体运营

SolarWinds修补服务台系统重大层级漏洞

科技智能 admin 浏览 评论

8月13日SolarWinds发布资安公告,旗下IT服务台系统Web Help Desk(WHD)存在重大层级漏洞CVE-2024-28986,此为Java反序列化弱点,攻击者有机会远端执行任意程序码,CVSS风险评分为9.8,影响所有版本的WHD,对此,该公司发布12.8.3 Hotfix 1更新软件修补。

通报这项漏洞的研究人员指出,这项漏洞攻击者可在未经身分验证的情况下利用,不过,SolarWinds表示只能在通过身分验证的状态下重现漏洞。但为求谨慎,他们还是呼吁所有IT人员儘速套用相关更新。

值得留意的是,这项漏洞影响12.4至12.8版的WHD,但SolarWinds只针对12.8.3版提供更新软件,若是旧版软件用户,必须先将主程序升级至12.8.3版,再下载该公司打包成ZIP档的更新档Hotfix 1,并解压缩及套用文件,过程中必须停止服务台运作才能进行。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论