SolarWinds виправляє проблему автентифікації
27.08.2026
Компанія SolarWinds усуває декілька вразливостей безпеки у веб-службі підтримки (Web Help Desk, WHD). Одна з них вважається критичною, а адміністраторам слід негайно встановити оновлене програмне забезпечення.
У примітках до випуску Web Help Desk 2026.2.1 компанія перераховує, які уразливості безпеки усуває оновлення. Найбільш серйозна вразливість стосується автентифікації з використанням єдиного входу (SSO). Включена аутентифікація SAML 2.0 може дозволити зловмисники обійти аутентифікацію вказаним способом. Інша вразливість дозволяє зловмисникам викликати збій у роботі Web Help Desk, що є вразливістю типу "відмова в обслуговуванні". Тут компанія також не надає подробиць, лише вказує, що збій відбувається через брак пам'яті.
Автори приміток до випуску також перераховують сторонні компоненти, які були оновлені в цій версії для усунення вразливостей безпеки. Декілька вразливостей виправлено в оновленій версії pgAdmin4, одна вважається критичною, а п'ять інших, як і раніше, вважаються високоризикованими.
Адміністраторам слід негайно оновити свої екземпляри до поточної версії. Однак їм слід враховувати деякі зміни, які вносить SolarWinds і які можуть спричинити проблеми в деяких середовищах. Наприклад, REST API веб-служби підтримки недоступний. Підтримка CentOS 6 і 7 припинена, macOS доступна лише з версії 13. Оскільки Microsoft поступово відмовляється від протоколу Exchange Web Services, WHD тепер використовує Graph API від Microsoft. Аутентифікація за допомогою сервлетів недоступна.
На початку червня поточного року SolarWinds усунула уразливості у веб-інтерфейсі служби підтримки. Зловмисники могли використовувати їх, крім іншого, для вимкнення програмного забезпечення.
Звертайтеся, будь ласка, з питаннями про покупку програмних продуктів SolarWinds в компанію «ФОРТ СОФТ» за електронною поштою: info@fortsoft.com.ua або за телефоном: +380(44)-333-82-68.