SolarWinds heeft beveiligingsproblemen in de software SolarWinds Observability Self-Hosted aangepakt. De kwetsbaarheden maakten het mogelijk voor aanvallers om zonder authenticatie op afstand code uit te voeren. Dit betreft twee afzonderlijke kwetsbaarheden die elk een andere oorzaak hebben.
De eerste kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De tweede kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, vooral bij installaties die afwijken van de standaardconfiguraties en gebruikmaken van niet-beveiligde instellingen. Deze problemen zijn gemeld door onder andere het Digital Trust Center, CERT-EU Threat Intel en Europol.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *