SolarWinds 修复 ARM 硬编码密钥严重漏洞,可导致未认证RCE

· 2026-09-20 15:04 · 1 阅读

Ravie Lakshmanan 2026-09-20 15:04 北京

速修复

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

SolarWinds发布安全更新,修复了位于 Access Rights Manager (ARM) 中的一个CVSS 8.8分高危漏洞CVE-2026-28326。该漏洞若被成功利用,可能导致未经身份验证的远程代码执行漏洞。该漏洞影响 Access Rights Manager 2026.2 及之前的所有版本。

SolarWinds 公司在 2026  9  17 日发布的一份公告中表示:“SolarWinds Access Rights Manager 受到一个未经身份验证的远程代码执行漏洞影响。该问题源于硬编码的静态密钥。” 该漏洞由 Armadin 公司的研究员 Kai Huang 发现并报送,已在 ARM 2026.2.1 中修复,不过SolarWinds 未提及该漏洞是否已遭在野利用。

近两个月前,SolarWinds 公司修复 Web Help Desk (WHD) 的一个严重漏洞CVE-2026-28323CVSS 评分为 9.8)。当启用 SAML 2.0 身份验证方法时,可能导致 SAML 身份验证绕过。

另一个漏洞CVE-2026-28299CVSS评分8.2)涉及拒绝服务,可能因内存不足导致 Web Help Desk 服务器崩溃。这两个漏洞均已在 WHD 2026.2.1 中修复。

SolarWinds 公司还发布了针对影响 Serv-U  16 个漏洞的修复方案,包括 CVE-2026-28302CVE-2026-28304  CVE-2026-28317CVE-2026-28321CVE-2026-28323,它们可能导致提权、远程代码执行以及创建管理员账户。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


原文链接

https://thehackernews.com/2026/09/solarwinds-patches-arm-hard-coded-key.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   觉得不错,就点个 “在看” 或 "” 

阅读原文

跳转微信打开