شرکت SolarWinds چهار آسیبپذیری بحرانی در Serv-U نسخه 15.5 را که امکان اجرای کد با سطح دسترسی روت را فراهم میکند، وصله کرد
شرکت SolarWinds بهروزرسانیهایی را برای رفع چهار نقص امنیتی بحرانی در نرمافزار انتقال فایل Serv-U منتشر کرده است که در صورت سوءاستفاده موفق، میتوانند منجر به اجرای کد از راه دور شوند.
این آسیبپذیریها که همگی امتیاز ۹.۱ را در سیستم امتیازدهی CVSS دریافت کردهاند، به شرح زیر هستند:
CVE-2025-40538 – یک آسیبپذیری ناشی از کنترل دسترسی معیوب که به مهاجم اجازه میدهد یک کاربر مدیر سیستم ایجاد کرده و از طریق دسترسی مدیر دامنه یا مدیر گروه، کد دلخواه را با سطح دسترسی روت اجرا کند.
CVE-2025-40539 – یک آسیبپذیری «Type Confusion» که به مهاجم امکان اجرای کد بومی دلخواه را با سطح دسترسی روت میدهد.
CVE-2025-40540 – یک آسیبپذیری «Type Confusion» که به مهاجم امکان اجرای کد بومی دلخواه را با سطح دسترسی روت میدهد.
CVE-2025-40541 – یک آسیبپذیری «ارجاع مستقیم ناامن به شیء» (IDOR) که به مهاجم اجازه میدهد کد بومی را با سطح دسترسی روت اجرا کند.
امنیت سایبری
SolarWinds اعلام کرده است که بهرهبرداری موفق از این آسیبپذیریها نیازمند دسترسی مدیریتی است. همچنین این شرکت اشاره کرده که این نقصها در استقرارهای ویندوزی، ریسک امنیتی متوسطی دارند؛ زیرا سرویسها «بهطور پیشفرض اغلب تحت حسابهای کاربری با سطح دسترسی پایینتر اجرا میشوند.»
این چهار نقص، نسخه 15.5 نرمافزار SolarWinds Serv-U را تحت تأثیر قرار میدهند و در نسخه 15.5.4 این محصول برطرف شدهاند.
اگرچه SolarWinds اشارهای به سوءاستفاده فعال از این آسیبپذیریها در دنیای واقعی نکرده است، اما آسیبپذیریهای قبلی این نرمافزار (CVE-2021-35211، CVE-2021-35247 و CVE-2024-28995) توسط عوامل مخرب مورد سوءاستفاده قرار گرفتهاند؛ از جمله توسط یک گروه هکری مستقر در چین که با نام Storm-0322 (که پیشتر با نام DEV-0322 شناخته میشد) ردیابی میشود.