تحديثات Solarwinds
2808تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 فبراير, 2021
● عالٍ جدًا
2021-2431
الكل
الوصف:
أصدرت Solarwinds عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- SolarWinds Orion-based
- Serv-U FTP
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
- حقن البرمجيات (Code injection)
- التلاعب بمسار الملفات
- تنفيذ برمجيات خبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Solarwinds توضيحًا لهذه التحديثات: