SolarWinds Web Help Desk曝出严重漏洞,已遭攻击者利用
原文中文,约1300字,阅读约需3分钟。发表于: 。这些凭证一旦被未经验证的远端攻击者利用可能会存取 WHD 端点,并不受限制地存取或修改资料。
CISA 在其已知漏洞目录中新增了三个漏洞,包括 SolarWinds Web Help Desk 的硬编码凭据漏洞 CVE-2024-28987。该漏洞已于 2024 年 8 月修复,但仍被利用。CISA 要求美国联邦机构在 11 月 5 日前更新。其他两个漏洞涉及 Windows 和 Mozilla Firefox,均已被利用。CISA 同样要求在 11 月 5 日前修补这些漏洞。