سولارویندز بهروزرسانیهای امنیتی برای رفع آسیبپذیریهای بحرانی دور زدن احراز هویت و اجرای دستورات از راه دور در نرمافزار Web Help Desk خود منتشر کرد. دو آسیبپذیری دور زدن احراز هویت (CVE-2025-40552 و CVE-2025-40554) که توسط پیوتر بازیدلو از watchTowr کشف شدند، میتوانند توسط مهاجمان غیرمجاز از راه دور در حملات کمپیچیدگی مورد سوءاستفاده قرار گیرند. همچنین دو آسیبپذیری بحرانی اجرای کد از راه دور (CVE-2025-40553 و CVE-2025-40551) و یک آسیبپذیری اعتبارنامههای کدگذاریشده (CVE-2025-40537) با شدت بالا نیز برطرف شدند که میتوانند به مهاجمان بدون دسترسی اجازه اجرای دستورات یا دسترسی غیرمجاز به عملکردهای مدیریتی را بدهند.
این بهروزرسانی در حالی منتشر میشود که هکرها مکرراً از آسیبپذیریهای Web Help Desk در حملات سوءاستفاده کردهاند. آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) در سپتامبر یک آسیبپذیری دور زدن وصله (CVE-2025-26399) را که بیش از یک سال در حملات فعال مورد سوءاستفاده قرار گرفته بود، شناسایی کرد و سازمانهای فدرال را ملزم به ایمنسازی سیستمهای خود ظرف سه هفته نمود. Web Help Desk بهطور گسترده توسط شرکتهای بزرگ، سازمانهای بهداشتی، مؤسسات آموزشی و آژانسهای دولتی استفاده میشود و سولارویندز اعلام کرده که محصولات مدیریت فناوری اطلاعات آن توسط بیش از ۳۰۰ هزار مشتری در سراسر جهان استفاده میشود.
کلمات کلیدی : سولارویندز, آسیبپذیری بحرانی, دور زدن احراز هویت, اجرای کد از راه دور, Web Help Desk, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.