Wielu luk w SolarWinds Web Help Desk załatanych (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Wysoka luka DoS CVE-2026-28299 w SolarWinds Web Help Desk
- Krytyczna luka RCE CVE-2025-12762 w komponencie pgAdmin4
- Łata dostępna w wersji 2026.2, aktualizacja przez 2026.1 wymagana
"Firma SolarWinds wydała wersję 2026.2 swojego Web Help Desk, która usuwa kilka luk bezpieczeństwa. Poważna luka (CVE-2026-28299) może prowadzić do odmowy usługi. Krytyczna luka (CVE-2025-12762) w pgAdmin4 umożliwia zdalne wykonanie kodu. Wzmocniono ustawienia TLS i naprawiono błędy. Łata jest dostępna; zaleca się aktualizację przez wersję 2026.1."
brak komentarzy.