Mehrere Sicherheitslücken in SolarWinds Web Help Desk geschlossen (heise.de)
0xBASE INTEL BRIEF
- Hohe DoS-Schwachstelle CVE-2026-28299 in SolarWinds Web Help Desk
- Kritische RCE-Lücke CVE-2025-12762 in pgAdmin4-Komponente
- Patch in Version 2026.2 verfügbar, Upgrade über 2026.1 erforderlich
"SolarWinds hat Version 2026.2 seines Web Help Desk veröffentlicht, die mehrere Sicherheitslücken schließt. Eine hohe Schwachstelle (CVE-2026-28299) kann zu Denial-of-Service führen. Eine kritische Lücke (CVE-2025-12762) in pgAdmin4 ermöglicht Codeausführung. Zudem wurden TLS-Einstellungen verschärft und Bugs behoben. Ein direkter Patch ist verfügbar; ein Upgrade über Version 2026.1 wird empfohlen."
Noch keine Kommentare.