VMTech
Razgovarajmo

SolarWinds otklanja ARM ranjivost za RCE bez prijave

SolarWinds otklanja ARM ranjivost za RCE bez prijave

SolarWinds je objavio bezbednosnu ispravku za Access Rights Manager (ARM) koja rešava CVE-2026-28326, ranjivost ocenjene ozbiljnosti 8,8 po CVSS skali. Propust pogađa sve verzije ARM-a 2026.2 i starije, a uspešno iskorišćavanje može dovesti do udaljenog izvršavanja koda bez autentifikacije. Ispravka je uključena u verziju ARM 2026.2.1.

Statički ključ kao uzrok propusta

SolarWinds je 17. septembra 2026. saopštio da je Access Rights Manager prijavljen kao proizvod pogođen neautentifikovanim RCE propustom. Kompanija navodi da problem potiče od statičkog, unapred ugrađenog ključa.

Ranjivost je otkrio i prijavio Kai Huang, bezbednosni istraživač kompanije Armadin. SolarWinds u objavi ne navodi da je CVE-2026-28326 iskorišćen u napadima u stvarnom okruženju.

Ocena 8,8 ukazuje na visok stepen ozbiljnosti, dok činjenica da opis propusta uključuje odsustvo autentifikacije dodatno naglašava potrebu da se obuhvat pogođenih instalacija proveri bez odlaganja. Relevantne su sve instalacije koje nisu novije od ARM 2026.2.

Širi paket ispravki za SolarWinds proizvode

Ova zakrpa dolazi gotovo dva meseca nakon ispravki za Web Help Desk (WHD). SolarWinds je tada rešio CVE-2026-28323, kritični propust sa CVSS ocenom 9,8 koji može dovesti do zaobilaženja SAML autentifikacije kada je uključen metod SAML 2.0.

U WHD-u je rešen i CVE-2026-28299, propust uskraćivanja usluge sa ocenom 8,2. Nedovoljno memorije može prouzrokovati pad servera Web Help Desk-a. Oba problema ispravljena su u WHD 2026.2.1.

SolarWinds je takođe objavio ispravke za 16 ranjivosti u proizvodu Serv-U. Navedeni propusti mogu omogućiti eskalaciju privilegija, udaljeno izvršavanje koda i kreiranje administratorskih naloga.

Praktičan korak za IT timove

Timovi koji koriste Access Rights Manager treba da utvrde da li imaju verziju 2026.2 ili stariju i da planiraju prelazak na ARM 2026.2.1. Istovremeno je korisno proveriti stanje Web Help Desk i Serv-U instalacija, kako bi se primenile odgovarajuće dostupne ispravke i smanjila izloženost poznatim propustima.

#cybersecurity#solarwinds#vulnerability#patchmanagement
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 2 19.09.2026
Instagram

SolarWinds otklanja ARM ranjivost za RCE bez prijave

Otvorite objavu na Instagramu ↗