CISA пометила критическую уязвимость RCE в SolarWinds как эксплуатируемую в атаках

undefined

CISA предупреждает о критической уязвимости SolarWinds Web Help Desk (CVE-2025-40551), активно эксплуатируемой хакерами. Федеральным агентствам предписано устранить ее за 3 дня. Рекомендуется обновление всем пользователям.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) заявило о критической уязвимости в SolarWinds Web Help Desk, которая активно используется злоумышленниками, и предписало федеральным агентствам устранить ее в течение трех дней.

Уязвимость, отслеживаемая как CVE-2025-40551, связана с небезопасной десериализацией данных. Ее обнаружил и сообщил исследователь безопасности из Horizon3.ai Джими Себри. Эта уязвимость может позволить неаутентифицированным злоумышленникам удаленно выполнять команды на необновленных устройствах.

«Было обнаружено, что SolarWinds Web Help Desk подвержен уязвимости небезопасной десериализации данных, которая может привести к удаленному выполнению кода, позволяя злоумышленнику запускать команды на хост-машине», — пояснила компания 28 января, выпустив Web Help Desk 2026.1 для устранения уязвимости.

В тот же день SolarWinds также устранила уязвимость с высоким уровнем риска, связанную с жестко закодированными учетными данными (CVE-2025-40537), обнаруженную Себри, а также две уязвимости, позволяющие обходить аутентификацию (CVE-2025-40552 и CVE-2025-40554), о которых сообщил Петр Базыдло из watchTowr. Все они могут быть использованы удаленно.

Во вторник CISA включила CVE-2025-40551 в свой каталог уязвимостей, эксплуатируемых в реальных атаках, и предоставила федеральным исполнительным органам власти (FCEB) три дня на обеспечение безопасности своих систем, в соответствии с обязательной оперативной директивой (BOD) 22-01, выпущенной в ноябре 2021 года.

Хотя BOD 22-01 нацелена только на федеральные агентства, CISA рекомендовала всем защитникам сетей, в том числе в частном секторе, как можно скорее устранить уязвимость CVE-2025-40551 на своих устройствах в связи с продолжающимися атаками.

Администраторам рекомендуется как можно скорее обновить свои системы, учитывая, что хакеры уже неоднократно использовали уязвимости Web Help Desk. Например, в октябре 2024 года CISA отметила активно эксплуатируемую уязвимость Web Help Desk, связанную с жестко закодированными учетными данными, а в сентябре 2025 года SolarWinds выпустила исправление для обхода защиты от другой уязвимости Web Help Desk, позволяющей удаленное выполнение кода (RCE), которая была отмечена как эксплуатируемая в атаках.

Web Help Desk — популярное программное обеспечение для управления службой поддержки, используемое государственными учреждениями, крупными корпорациями, медицинскими организациями и учебными заведениями. SolarWinds утверждает, что ее ИТ-продуктами пользуются более 300 000 клиентов по всему миру.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: