Критические уязвимости в ПО SolarWinds Serv-U: SolarWinds + ПО для передачи файлов = мечта злоумышленников. Срочно обновитесь до версии 15.5.4, чтобы избежать RCE. — theregister.com Если вы используете SolarWinds Serv-U, вам следует незамедлительно установить исправления. Четыре критические уязвимости в программном обеспечении для передачи файлов могут позволить злоумышленникам выполнить код с правами root. Четыре уязвимости, каждая из которых получила рейтинг CVSS 9.1, включают ошибку в управлении доступом (CVE-2025-40538), две ошибки спутанности типов (CVE-2025-40540 и CVE-2025-40539) и проблему с небезопасной прямой ссылкой на объект (IDOR) (CVE-2025-40541), все они могут привести к удаленному выполнению кода (RCE). Самая серьезная из четырех, CVE-2025-40538, «предоставляет злоумышленнику возможность создать системного администратора и выполнить произвольный код с привилегированной учетной записи, используя права администратора домена или группы», согласно бюллетеню безопасности пос
Исправьте эти 4 критические уязвимости SolarWinds, дающие root-доступ, как можно скорее
25 февраля25 фев
1
2 мин