CVE-2024-28987: критическая угроза в SolarWinds WHD требует срочных действий

Безопасный VPN через Телеграмм – обойди все блокировки:

Новая брешь обнаружена всего через неделю после предыдущей уязвимости в том же продукте.

Компания SolarWinds выпустила обновления для устранения критической уязвимости в своём программном обеспечении Web Help Desk (WHD). Проблема, получившая идентификатор CVE-2024-28987 и оценённая в 9,1 балла по системе CVSS, позволяет удалённым неаутентифицированным пользователям получить несанкционированный доступ к уязвимым экземплярам системы.

Исследователь безопасности из компании Horizon3 Зак Хэнли был признан ответственным за обнаружение и сообщение о данной проблеме. Уязвимость, как сообщается, связана с наличием встроенных жёстко закодированных учётных данных.

Купи VPN в России за минуту через наш Телеграмм-бот:

Для защиты от уязвимости пользователям рекомендуется обновить программное обеспечение до версии 12.8.3 Hotfix 2. Однако, для успешного применения этого обновления необходимо предварительно установить версии Web Help Desk 12.8.3.1813 или 12.8.3 HF1.

Этот инцидент произошёл всего через неделю после того, как SolarWinds выпустила обновление для устранения другой критической уязвимости в том же программном обеспечении, которая могла использоваться для выполнения произвольного кода ( CVE-2024-28986, оценка CVSS: 9.8).

По данным Агентства по кибербезопасности и инфраструктурной безопасности США (CISA), эта уязвимость уже активно эксплуатируется в реальных атаках, хотя детали её использования остаются неизвестными.

Тем временем, дополнительная информация о CVE-2024-28987 ожидается в следующем месяце. Крайне важно как можно скорее установить обновления безопасности, чтобы минимизировать потенциальные риски.

Ваши данные уже украдены. Вопрос лишь в том, когда их используют против вас.

Узнайте, как защититься!

Платный VPN сервис — это инвестиция в вашу безопасность и конфиденциальность в интернете. Он предлагает множество преимуществ, включая защиту данных, отсутствие ограничений и доступ к обширной сети серверов. Если вы активно пользуетесь интернетом и хотите обезопасить свои данные, платный VPN будет лучшим выбором для вас.

  Megaupload: $500 млн ущерба и 12 лет борьбы за свободу основателя

Почему стоит использовать платный VPN сервис?

  • Безопасность: Если вы цените свою конфиденциальность и безопасность в интернете, платный VPN предоставляет более высокий уровень защиты по сравнению с бесплатными альтернативами.
  • Надёжность: Платные VPN-сервисы обычно имеют лучшие показатели надёжности и скорости, что делает их более подходящими для стриминга видео, скачивания и онлайн-игр.
  • Без рекламы: Большинство платных сервисов не показывают рекламу, в отличие от бесплатных, которые могут зарабатывать на размещении рекламы.

Добавить комментарий

Вернуться наверх