Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-26399 In Ransomware-Kampagnen genutzt

Web Help Desk

Hersteller: SolarWinds
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die Helpdesk-Software SolarWinds Web Help Desk, genauer die Komponente AjaxProxy. Sie verarbeitet vom Angreifer übermittelte serialisierte Daten, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Bei dieser unsicheren Deserialisierung kann ein Angreifer präparierte Objekte einschleusen, die beim Einlesen zur Ausführung eigener Befehle führen. Damit lässt sich Code auf dem Server ausführen, auf dem die Anwendung betrieben wird. Der Angriff erfolgt über das Netzwerk und setzt keine Anmeldung voraus – gültige Zugangsdaten sind also nicht erforderlich. Ein erfolgreicher Angriff bedeutet praktisch die Kontrolle über das Hostsystem, einschließlich der dort verarbeiteten Ticket- und Zugangsdaten, und kann als Ausgangspunkt für weitere Bewegungen im Netz dienen. Erschwerend kommt hinzu, dass die Lücke eine Umgehung einer bereits veröffentlichten Korrektur für dieselbe Komponente darstellt: Frühere Absicherungsversuche greifen hier nicht.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen nach Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.