Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-40551

Web Help Desk

Hersteller: SolarWinds
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft SolarWinds Web Help Desk, eine Software für die Verwaltung von IT-Service- und Support-Anfragen. Der Fehler liegt darin, dass die Anwendung von außen empfangene, nicht vertrauenswürdige Daten deserialisiert – also serialisierte Objekte wieder einliest und verarbeitet – ohne sie ausreichend zu prüfen. Ein Angreifer kann präparierte Daten einschleusen, die beim Deserialisieren dazu führen, dass eigener Code zur Ausführung kommt. Auf diese Weise lassen sich Befehle direkt auf dem Host-System ausführen, auf dem die Software läuft. Besonders kritisch ist, dass der Angriff aus der Ferne und ohne jede Authentifizierung gelingt: Es sind weder gültige Zugangsdaten noch eine vorherige Anmeldung erforderlich. Damit kann ein nicht angemeldeter Angreifer das betroffene System übernehmen und beliebige Kommandos darauf absetzen. Betroffen sind Organisationen, die Web Help Desk für ihren IT-Support einsetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.