SolarWinds Łata Krytyczną Lukę w Web Help Desk
SolarWinds Łata Krytyczną Lukę w Web Help Desk
Niecałe 4 lata temu, pod koniec 2020 roku, świat obiegły informacje o ataku na firmę SolarWinds – dostawcę oprogramowania do monitorowania i zarządzania infrastrukturą IT. Napastnicy zdołali zainfekować oprogramowanie SolarWinds Orion, co doprowadziło do poważnych naruszeń w wielu instytucjach, w tym w amerykańskim Departamencie Skarbu.
Obecnie, problem dotyczy innego narzędzia z portfolio SolarWinds – programu Web Help Desk (WHD). Badacz z firmy horizon3.ai ujawnił, że aplikacja zawiera trwale zapisane dane dostępowe, co stwarza ogromne ryzyko dla bezpieczeństwa.
To odkrycie może umożliwić nieuwierzytelnionym użytkownikom dostęp do systemów, co jest alarmujące w kontekście cyberbezpieczeństwa. SolarWinds już pracuje nad poprawkami, aby zabezpieczyć swoje oprogramowanie i chronić użytkowników.
Na podstawie: Źródła








