Vulnerabilidade crítica no SolarWinds Serv-U é explorada em ataques ativos
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =solarwinds.
SolarWinds Serv-U vulnerabilidade crítica é explorada em ataques ativos, exigindo aplicação imediata de patch de segurança.
CISA alerta para exploração ativa de falha crítica no SolarWinds Serv-U que permite execução remota de código e derruba servidores, exigindo aplicação imediata de patches.
SolarWinds lança patches urgentes para quatro vulnerabilidades críticas (CVSS 9.1) no Serv-U que permitem a criação de usuários admin e execução remota de código.
Relatório da Huntress descreve campanha que explora falhas no SolarWinds Web Help Desk (CVE-2025-40551 e CVE-2025-26399) e instala ferramentas legítimas (Velociraptor 0.73.4, Zoho Assist) para funcionamento como C2; SolarWinds recomenda atualização para WHD 2026.1.
Pesquisas indicam exploração ativa de falhas no SolarWinds Web Help Desk (WHD) para execução remota de código e implantação de ferramentas legítimas de forense como Velociraptor, usadas para persistência. A matéria não detalha CVE, versões afetadas ou escala da campanha; recomenda-se isolar instâncias expostas, aplicar correções e buscar indicadores de compromisso.
CVE-2025-40551 (SolarWinds Web Help Desk) permite RCE sem autenticação; Shadowserver mapeou ~170 instâncias expostas, CISA incluiu a falha no catálogo KEV e SolarWinds lançou a versão 2026.1.
A CISA informou exploração ativa da vulnerabilidade crítica CVE-2025-40551 no SolarWinds Web Help Desk (WHD) e determinou que agências federais apliquem correções em até três dias; a falha recebeu pontuação 9.8 e atinge uma plataforma amplamente usada para ticketing e controle de ativos.
A SolarWinds liberou atualizações para corrigir vulnerabilidades críticas no Web Help Desk que permitem bypass de autenticação e execução remota de comandos. A recomendação é aplicar os patches imediatamente e restringir exposição das interfaces administrativas até a atualização.
A SEC pediu o encerramento da ação contra a SolarWinds e o CISO Timothy G. Brown por meio de moção conjunta protocolada em 20/11/2025; a acusação original alegava que a empresa teria enganado investidores sobre práticas de segurança relacionadas ao ataque de supply chain de 2020. A matéria não detalha termos do encerramento.
SolarWinds lançou patches para três vulnerabilidades críticas no Serv-U que permitem execução remota de código; a recomendação é aplicar as atualizações imediatamente e revisar logs por sinais de comprometimento.