SolarWinds устраняет уязвимость в ARM, позволяющую удаленное выполнение кода без аутентификации

Solarwinds Arm безопасность уязвимость обновление thehackernews.com

SolarWinds устраняет критическую уязвимость в ARM! Обновления безопасности исправляют удаленное выполнение кода без аутентификации (CVE-2026-28326, CVSS 8.8). Защитите свои системы сейчас!

SolarWinds выпустила обновления безопасности для устранения критической уязвимости в Access Rights Manager (ARM), которая при успешной эксплуатации могла привести к удаленному выполнению кода без аутентификации. Уязвимость, обозначенная как CVE-2026-28326, получила оценку 8,8 из 10,0 по системе CVSS. Проблема затрагивает все версии Access Rights Manager 2026.2 и более ранние. «SolarWinds Access Rights Manager был подвержен уязвимости удаленного выполнения кода без аутентификации», — говорится в уведомлении компании, опубликованном 17 сентября 2026 года. «Проблема связана с жестко закодированным статическим ключом». Компания выразила благодарность исследователю безопасности Armadin Каю Хуану за обнаружение и сообщение об уязвимости, которая была устранена в ARM 2026.2.1. SolarWinds не сообщает об использовании уязвимости в реальных атаках. Это произошло почти через два месяца после того, как компания выпустила исправления для критической уязвимости в Web Help Desk (WHD) (CVE-2026-28323, оценка CVSS: 9,8), которая могла привести к обходу аутентификации SAML при включенном методе аутентификации SAML 2.0. Другая уязвимость связана с отказом в обслуживании (DoS) (CVE-2026-28299, оценка CVSS: 8,2), которая могла вызвать сбой сервера Web Help Desk из-за нехватки памяти. Обе проблемы были устранены в WHD 2026.2.1. SolarWinds также выпустила исправления для 16 уязвимостей в Serv-U (CVE-2026-28302, от CVE-2026-28304 до CVE-2026-28317, CVE-2026-28321, CVE-2026-28323), которые могли привести к повышению привилегий, удаленному выполнению кода и созданию учетных записей администратора.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: