Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

SK-CERT Bezpečnostné varovanie V20260225-01

Dôležitosť Vysoká
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
7.2
Identifikátor
SolarWinds Serv-U – viacero bezpečnostných zraniteľností
Popis
SOLARWINDS vydala bezpečnostné aktualizácie svojej platformy na prenos súborov SERV-U, ktoré opravujú 4 bezpečnostné zraniteľnosti.
Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-40538 spočíva v nedostatočnej implementácii mechanizmov riadenia prístupu a vzdialený, autentifikovaný útočník s právomocami administrátora by ju mohol zneužiť na vytvorenie administrátorských účtov a vzdialené vykonanie kódu v kontexte používateľa ROOT. CVE-2025-40540 a CVE-2025-40539 spočívajú v nesprávnom rozlišovaní dátových typov a umožňujú vzdialené vykonanie kódu. IDOR (Insecure Direct Object Reference) zraniteľnosť s identifikátorom CVE-2025-40541 taktiež umožňuje vzdialené vykonanie kódu.
Zraniteľnosti v Serv-U sú dlhodobo aktívne zneužívané, preto ich zverejňujeme v podobe varovania napriek tomu, že CVSS skóre nepresiahlo kritickú hranicu.
Dátum prvého zverejnenia varovania
24.2.2026
CVE
CVE-2025-40538,CVE-2025-40539,CVE-2025-40540,CVE-2025-40541
IOC
Zasiahnuté systémy
SolarWinds Serv-U vo verzii staršej ako 15.5.4
Následky
Vykonanie škodlivého kódu
Úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40538
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40539
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40540
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40541
https://nvd.nist.gov/vuln/detail/CVE-2025-40538
https://nvd.nist.gov/vuln/detail/CVE-2025-40541
https://nvd.nist.gov/vuln/detail/CVE-2025-40540
https://nvd.nist.gov/vuln/detail/CVE-2025-40539
https://www.news4hackers.com/critical-solarwinds-serv-u-flaws-expose-servers-to-root-access-vulnerability/

« Späť na zoznam