Beveiligingsadvies NCSC-2024-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Platform

Kwetsbaarheden Verholpen in SolarWinds Platform

Deze pagina converteert de platte tekst van officiële advisories automatisch naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend.

Details van de Advisory

Publicatie Kans Schade Referentie
Vandaag Medium Hoog NCSC-2024-0312
Signed-PGP →
CSAF →
PDF →

Kenmerken

  • Improper Authentication
  • Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’)
  • Deserialization of Untrusted Data
  • Improper Input Validation

Omschrijving

Er zijn kwetsbaarheden verholpen in SolarWinds Access Rights Manager. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot verschillende ernstige problemen, zoals:

  • Toegang tot systeemgegevens
  • Toegang tot gevoelige gegevens
  • Manipulatie van gegevens
  • Omzeilen van beveiligingsmaatregelen
  • (Remote) code execution met Administrator/Root rechten

Bereik

De kwetsbaarheden hebben betrekking op de volgende platforms en versies:

Platforms Producten Versies
SolarWinds Access Rights Manager 2023.2.0 t/m 2023.2.4 en eerdere versies

Oplossingen

SolarWinds heeft updates uitgebracht om de kwetsbaarheden te verhelpen in SolarWinds Access Rights Manager. Het wordt sterk aangeraden om deze updates toe te passen om de beveiligingsrisico’s te verminderen. Zie de onderstaande referenties voor meer details:

CVE’s

De volgende CVE’s zijn van toepassing op deze kwetsbaarheden:

Door gebruik van deze security advisory gaat u akkoord met de volgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend.
Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies.
Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding.

Een beveiligingsadvies wordt door het NCSC gepubliceerd naar aanleiding van een recent gevonden kwetsbaarheid of geconstateerde dreiging. In een beveiligingsadvies staat de beschrijving, de mogelijke gevolgen en mogelijke oplossingen van de kwetsbaarheid of dreiging.

Mitigerende maatregel beschikbaar op advisories.ncsc.nl

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----