Zweites Update nach Problemen Neuer Hotfix für kritische Schwachstelle in Solarwinds Web Help Desk

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Angreifer können den Solarwinds Web Help Desk mit Malware kompromittieren. Nachdem es beim ersten Patch der Sicherheitslücke Probleme mit Systemfunktionen gab, bietet der Hersteller jetzt eine aktualisierte Version des Updates an, die Admins schnellstmöglich installieren sollten.

Ein Hotfix für eine kritische Sicherheitslücke in Solarwinds Web Help Desk bereitete selbst Probleme – jetzt gibt es einen neuen Hoftix.(Bild:  greenbutterfly - stock.adobe.com)
Ein Hotfix für eine kritische Sicherheitslücke in Solarwinds Web Help Desk bereitete selbst Probleme – jetzt gibt es einen neuen Hoftix.
(Bild: greenbutterfly - stock.adobe.com)

Die Sicherheitslücke CVE-2024-28986 betrifft Solarwinds Web Help Desk (WHD). Admins sollten das Update schnellstmöglich installieren.

Das sollten Admins zu CVE-2024-28986 wissen

Alle Versionen von WHD sollten umgehend auf die Version 12.8.3 aktualisiert werden, um dann den neuen Hotfix 2 zu installieren. Der Hotfix 2 ersetzt den zuvor veröffentlichten Hotfix 1, der aufgrund von Problemen mit der Funktionalität, wie etwa dem Single Sign-On (SSO), zurückgezogen wurde. Es ist essenziell, dass Benutzer den Hotfix 2 anwenden, da er nicht nur alle Probleme des vorherigen Hotfixes behebt, sondern auch neue Sicherheitslücken schließt, die in der Zwischenzeit entdeckt wurden.

Der Hotfix 1, der am 13. August 2024 bereitgestellt wurde, sollte ursprünglich eine kritische Sicherheitslücke im Zusammenhang mit einer Java-Deserialisierungsanfälligkeit beheben, die zu einer Remote-Code-Ausführung auf dem Host-System führen konnte. Die Schwachstelle CVE-2024-28986, wurde als äußerst kritisch eingestuft. Obwohl SolarWinds die Schwachstelle nach internen Tests nur mit Authentifizierung reproduzieren konnte, empfahl das Unternehmen trotzdem dringend, das Update zu installieren, um mögliche Risiken zu minimieren.

Das aggressive Vorgehen bei der Veröffentlichung des ersten Hotfixes führte jedoch zu unerwarteten Problemen bei der Produktfunktionalität. Besonders betroffen waren Systeme, die SAML Single Sign-On nutzen, da diese nach der Installation des Hotfixes nicht mehr korrekt funktionierten. Zusätzlich traten weitere Probleme auf, wie die Unfähigkeit, Dateien hochzuladen oder Tickets ordnungsgemäß zu speichern oder abzubrechen.

Mit der Veröffentlichung des Hotfix 2 hat SolarWinds alle diese Probleme adressiert. Nutzer, deren Systeme nicht öffentlich zugänglich sind, konnten den Hotfix 1 überspringen und direkt auf den Hotfix 2 warten. Es ist nun wichtig, dass alle Benutzer, die den Hotfix 1 installiert haben, diesen deinstallieren und den Hotfix 2 anwenden. Dazu müssen bestimmte Dateien im Web Help Desk-Verzeichnis manuell zurückgesetzt und durch gesicherte Versionen ersetzt werden.

Der neue Hotfix fügt außerdem neue Sicherheitskomponenten hinzu, wie die Datei whd-security.jar im Verzeichnis <WebHelpDesk>/bin/tomcat/lib, und aktualisiert kritische Dateien wie whd-core.jar und whd-web.jar. Zusätzlich muss die Datei tomcat_server_template.xml im Verzeichnis <WebHelpDesk>/conf/ manuell modifiziert werden, um die Änderungen korrekt anzuwenden.

(ID:50138096)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung