[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Vulnerabilità in prodotti SolarWinds

12/06/2024, 09:00

CVE-2024-28995

SolarWinds ha divulgato la CVE-2024-28995, una vulnerabilità di directory traversal ad alto impatto che interessa il server di trasferimento file Serv-U, disponibile in due edizioni (Serv-U FTP e Serv-U MFT).
Se la vulnerabilità viene sfruttata con successo, attaccanti non autenticati possono leggere file sensibili sul server di destinazione.
La vulnerabilità è banalmente sfruttabile e consente a un attacante esterno non autenticato di leggere qualsiasi file su disco, compresi i file binari, purché ne conosca il percorso e il file non sia bloccato (cioè aperto esclusivamente da qualcos'altro).

Queste vulnerabilità ad alta gravità come CVE-2024-28995 possono essere utilizzate in attacchi smash-and-grab in cui gli attacanti ottengono l'accesso e tentano di esfiltrare rapidamente i dati dalle applicazioni di trasferimento file con l'obiettivo di estorcere denaro alle vittime. Gli applicativi di trasferimento file sono stati presi di mira da un'ampia gamma di attaccanti negli ultimi anni, compresi i gruppi ransomware.

Prodotti e versioni affette

ProdottiVersioni affette
SolarWinds Serv-U15.4.2 HF 1 e precedenti versioni

Azioni di mitigazione

La vulnerabilità è stata risolta in SolarWinds Serv-U 15.4.2 HF 2.
I clienti di SolarWinds Serv-U devono applicare immediatamente l'hotfix fornito dal fornitore.

ProdottiVersioni Fixate
SolarWinds Serv-UServ-U 15.4.2 HF 2

Riferimenti

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-4-2-Hotfix-2-Release-Notes

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.