news 2026/4/16 18:26:21

<span class=“js_title_inner“>SolarWinds 修复四个严重漏洞,可导致未认证RCE和认证绕过</span>

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
<span class=“js_title_inner“>SolarWinds 修复四个严重漏洞,可导致未认证RCE和认证绕过</span>

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

SolarWinds公司已发布安全更新,修复影响SolarWinds Web Help Desk的多个漏洞,其中包括四个可导致认证绕过和远程代码执行的严重漏洞。

这些漏洞:

  • CVE-2025-40536 (CVSS评分:8.1) ——安全控制绕过漏洞,可导致未经身份验证的攻击者访问某些受限功能。

  • CVE-2025-40537 (CVSS评分:7.5) ——硬编码凭据漏洞,可导致攻击者使用"client"用户账户访问管理功能。

  • CVE-2025-40551 (CVSS评分:9.8) ——不受信任数据反序列化漏洞,可造成远程代码执行,导致未经身份验证的攻击者在主机上运行命令。

  • CVE-2025-40552 (CVSS评分:9.8) —— 认证绕过漏洞,可导致未经身份验证的攻击者执行操作和方法。

  • CVE-2025-40553 (CVSS评分:9.8) —— 不受信任数据反序列化漏洞,可导致远程代码执行,允许未经身份验证的攻击者在主机上运行命令。

  • CVE-2025-40554 (CVSS评分:9.8) —— 认证绕过漏洞,可导致攻击者调用Web Help Desk内的特定操作。

前三个漏洞由Horizon3.ai公司研究员Jimi Sebree发现并报送,其余三个漏洞则由watchTowr团队的研究员Piotr Bazydlo负责披露。所有漏洞均已在WHD 2026.1版本中修复。

Rapid7公司指出:"CVE-2025-40551和CVE-2025-40553均属于严重的不可信数据反序列化漏洞,可使未经身份验证的远程攻击者在目标系统上实现远程代码执行,进而执行诸如任意操作系统命令等恶意载荷。通过反序列化实现远程代码执行是攻击者惯用的高可靠性攻击向量。由于这两个漏洞在无需身份验证即可利用,其可能造成的影响尤为严重。"该公司补充表示,虽然CVE-2025-40552和CVE-2025-40554被归类为身份验证绕过漏洞,但攻击者同样可利用它们实现远程代码执行,最终达到与前述两个反序列化漏洞相同的利用效果。

近年来,SolarWinds已多次发布修复方案,修复其Web Help Desk软件中的多个漏洞,包括CVE-2024-28986、CVE-2024-28987、CVE-2024-28988和CVE-2025-26399。值得注意的是,CVE-2025-26399修复的是CVE-2024-28988的补丁绕过问题,而CVE-2024-28988本身又是针对CVE-2024-28986的补丁绕过。

2024年末,美国网络安全和基础设施安全局将CVE-2024-28986和CVE-2024-28987列入其"已知被利用漏洞 (KEV)"目录,理由是有证据表明这两个漏洞正被活跃利用。

研究人员提到,CVE-2025-40551是又一个由AjaxProxy功能引发的反序列化漏洞,可能导致远程代码执行。为实现远程代码执行,攻击者需要执行以下一系列操作——

  • 建立有效会话并提取关键值

  • 创建LoginPref组件

  • 设置LoginPref组件的状态以获取文件上传访问权限

  • 通过JSONRPC桥接在后台创建恶意Java对象

  • 触发这些恶意Java对象

鉴于Web Help Desk的漏洞曾遭实际利用,因此用户必须尽快将该服务台和IT服务管理平台更新至最新版本。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

SolarWinds 第三次修复 Web Help Desk RCE漏洞

SolarWinds 修复 Web Help Desk 中的硬编码凭据漏洞

SolarWinds Web Help Desk是 0day时或已遭利用

SolarWinds 修复访问权限审计软件中的8个严重漏洞

SolarWinds 访问审计解决方案中存在严重的RCE漏洞

原文链接

https://thehackernews.com/2026/01/solarwinds-fixes-four-critical-web-help.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/15 18:30:38

Step-Audio-R1:语音模态的Scaling Law

一. 引言:音频智能的 O1 时刻 在文本(LLM)和视觉(VLM)领域,OpenAI o1 系列模型的出现确立了一个核心范式:Test-Time Compute Scaling(测试时计算扩展)。即通过更长的思维链(Chain-of-Thought, CoT)进行深思熟虑,可以显著提升模型处理复杂逻辑任务的能力。 然而,…

作者头像 李华
网站建设 2026/4/16 7:14:37

音视频转文字工具,内置多个音频识别模型,极速转录

前言今天分享的这款音视频转文字工具,堪称转录界的 “天花板”!支持多种音视频格式,内置多个识别模型,支持导出纯文本、多格式字幕,从此看录屏不用听,用它快速提取视频核心内容,学生&#xff0c…

作者头像 李华
网站建设 2026/4/16 7:26:08

SpringBoot扩展SpringMVC

SpringBoot为什么要扩展SpringMVC? SpringBoot虽然通过自动配置简化了SpringMVC的配置,但在实际开发中经常需要自定义SpringMVC的行为。 SpringBoot的默认配置可能不满足一下需求: 自定义拦截器(登录验证、权限检查&#xff09…

作者头像 李华
网站建设 2026/4/16 7:27:51

Dart 核心语法精讲:从空安全到流程控制(3)

Dart 是 Google 推出的现代化、面向对象的编程语言,也是构建高性能 Flutter 应用的基石。自 Dart 2.12 引入 健全空安全(Sound Null Safety) 以来,其在类型安全、代码健壮性和开发体验方面实现了质的飞跃。本文将系统、深入地讲解…

作者头像 李华
网站建设 2026/4/16 8:47:09

5句毒鸡汤,别再被PUA了!正义也许会迟到,但永远不会缺席

别再被这5句“鬼话”PUA了! 目录 别再被这5句“鬼话”PUA了!一、“正义也许会迟到,但永远不会缺席”—— 迟到的正义,早已不是正义二、“吃苦耐劳是人生中最大的财富”—— 被动吃苦是苦难,不是财富三、“穷人的孩子早…

作者头像 李华