本週SolarWinds針對旗下的服務台系統Web Help Desk發布資安公告,指出 該系統存在重大層級的CVE-2024-28988 ,這項漏洞涉及Java的去序列化,攻擊者有機會遠端執行程式碼(RCE),影響12.8.3 HF2版以前的系統,CVSS風險評為9.8分,該公司推出12.8.3 HF3修補,並呼籲用户儘速套用。
針對這項漏洞的發現,該公司指出他們是接獲趨勢科技漏洞懸賞專案Zero Day Initiative(ZDI)的通報,研究人員在調查另一項漏洞的過程,發現了CVE-2024-28988。
值得留意的是,SolarWinds在這份公告裡提及,ZDI在調查過程觀察到未經授權的攻擊行動。這代表該漏洞可能已被駭客掌握,並實際嘗試利用的現象。