Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2025-40551 |
| Źródło alertu | CISA KEV - Aktywna eksploatacja |
| Rok publikacji CVE | 2025 |
| Data publikacji | 2026-02-03 |
| Vendor | SolarWinds |
| Produkt | Web Help Desk |
| CVSS Score | 9.8 (Krytyczny) |
| EPSS Score | 1.0% (percentyl: 77%) |
| CISA KEV | Tak - potwierdzona aktywna eksploatacja |
| Ransomware | Nie potwierdzono |
| Termin na reakcję | 2026-02-06 |
Opis podatności
SolarWinds Web Help Desk zawiera podatność deserializacji niezaufanych danych, która może prowadzić do zdalnego wykonania kodu (RCE). Umożliwia to atakującemu uruchamianie dowolnych poleceń na maszynie hosta. Podatność może być wykorzystana bez uwierzytelnienia.
Wymagane działania
Zastosuj środki zaradcze zgodnie z instrukcjami producenta, postępuj zgodnie z wytycznymi BOD 22-01 dla usług chmurowych, lub zaprzestań używania produktu jeśli środki zaradcze są niedostępne.
Kogo dotyczy?
Podatność dotyczy produktu Web Help Desk firmy SolarWinds. Sprawdź czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
Powiązane pojęcia
Poznaj kluczowe terminy związane z tym artykułem w naszym słowniku cyberbezpieczeństwa:
- CVE — CVE (Common Vulnerabilities and Exposures) to międzynarodowy system…
- CIS — CIS to organizacja zajmująca się tworzeniem i promowaniem najlepszych praktyk w…
- ISA — Information Security Architecture (ISA) to strukturalne podejście do…
- Helpdesk — Helpdesk to wsparcie techniczne zapewniające firmie efektywne i płynne…
Dowiedz się więcej
Zapoznaj się z powiązanymi artykułami w naszej bazie wiedzy:
- CVE-2025-52691: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana
- CVE-2026-23760: Krytyczna podatność w SmarterMail - natychmiastowa aktualizacja wymagana
- CVE-2026-24061: Krytyczna podatność w InetUtils - natychmiastowa aktualizacja wymagana
- CVE-2026-24858: Krytyczna podatność w wiele produktów - natychmiastowa aktualizacja wymagana
- CVE-2026-1281: Krytyczna podatność w Ivanti Endpoint Manager Mobile (EPMM) - natychmiastowa aktualizacja wymagana