Web Help Desk
Betroffen ist die Helpdesk-Software SolarWinds Web Help Desk, genauer die Komponente AjaxProxy. Sie verarbeitet vom Angreifer übermittelte serialisierte Daten, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Bei dieser unsicheren Deserialisierung kann ein Angreifer präparierte Objekte einschleusen, die beim Einlesen zur Ausführung eigener Befehle führen. Damit lässt sich Code auf dem Server ausführen, auf dem die Anwendung betrieben wird. Der Angriff erfolgt über das Netzwerk und setzt keine Anmeldung voraus – gültige Zugangsdaten sind also nicht erforderlich. Ein erfolgreicher Angriff bedeutet praktisch die Kontrolle über das Hostsystem, einschließlich der dort verarbeiteten Ticket- und Zugangsdaten, und kann als Ausgangspunkt für weitere Bewegungen im Netz dienen. Erschwerend kommt hinzu, dass die Lücke eine Umgehung einer bereits veröffentlichten Korrektur für dieselbe Komponente darstellt: Frühere Absicherungsversuche greifen hier nicht.
Setzen Sie die Gegenmaßnahmen nach Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Angreifer missbrauchen QEMU als getarnten Backdoor für Ransomware 20.04.2026
- Artikel Payouts-King-Ransomware versteckt sich in QEMU-Emulator, um Endpoint-Schutz zu umgehen 17.04.2026
- Artikel CISA: Ausgenutzte Schwachstelle in Ivanti Endpoint Manager aufgenommen 10.03.2026
- Artikel CISA verkürzt Patch-Fristen für kritische Lücken in Ivanti und SolarWinds 10.03.2026
- Artikel CISA stuft Schwachstellen in SolarWinds, Ivanti und Workspace One als aktiv ausgenutzt ein 10.03.2026