Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-26399

Web Help Desk

Hersteller: SolarWinds
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Komponente AjaxProxy der Support-Software Web Help Desk von SolarWinds. Sie beruht auf der unsicheren Verarbeitung – konkret der Deserialisierung – von Daten aus nicht vertrauenswürdiger Quelle: Die Anwendung wandelt eingehende, von außen kontrollierbare Daten wieder in interne Objekte um, ohne sie ausreichend zu prüfen. Ein Angreifer kann diesen Vorgang missbrauchen, um eigene Befehle einzuschleusen und auf dem Host-System auszuführen, auf dem die Software läuft. Besonders schwerwiegend ist, dass der Angriff aus der Ferne und ohne vorherige Anmeldung möglich ist – gültige Zugangsdaten sind nicht erforderlich. Gelingt die Ausnutzung, erlangt der Angreifer faktisch die Kontrolle über den betroffenen Server und kann beliebige Aktionen darauf durchführen. Betroffen sind Organisationen, die Web Help Desk als zentrale Anlaufstelle für IT-Support- und Service-Anfragen einsetzen; solche Systeme verwalten häufig sensible Anfragen und Zugangsdaten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten Sie den Einsatz des Produkts einstellen.