Useita haavoittuvuuksia korjattu SolarWinds Web Help Deskissä (heise.de)
0xBASE INTEL BRIEF
- Korkean vakavuuden DoS-haavoittuvuus CVE-2026-28299 SolarWinds Web Help Deskissä
- Kriittinen RCE-haavoittuvuus CVE-2025-12762 pgAdmin4-komponentissa
- Korjaus julkaistu versiossa 2026.2, päivitys via 2026.1 vaaditaan
"SolarWinds on julkaissut Web Help Deskinsa version 2026.2, joka korjaa useita tietoturva-aukkoja. Korkean vakavuuden haavoittuvuus (CVE-2026-28299) voi aiheuttaa palveluneston. Kriittinen haavoittuvuus (CVE-2025-12762) pgAdmin4:ssä mahdollistaa etäsuorituksen. TLS-asetuksia on tiukennettu ja virheitä korjattu. Korjaus on saatavilla; päivitys version 2026.1 kautta on suositeltavaa."
ei vielä kommentteja.