SolarWinds 修复 ARM 硬编码密钥严重漏洞,可导致未认证RCE
Ravie Lakshmanan 2026-09-20 15:04 北京

速修复
聚焦源代码安全,网罗国内外最新资讯!
SolarWinds发布安全更新,修复了位于 Access Rights Manager (ARM) 中的一个CVSS 8.8分高危漏洞CVE-2026-28326。该漏洞若被成功利用,可能导致未经身份验证的远程代码执行漏洞。该漏洞影响 Access Rights Manager 2026.2 及之前的所有版本。
SolarWinds 公司在 2026 年 9 月 17 日发布的一份公告中表示:“SolarWinds Access Rights Manager 受到一个未经身份验证的远程代码执行漏洞影响。该问题源于硬编码的静态密钥。” 该漏洞由 Armadin 公司的研究员 Kai Huang 发现并报送,已在 ARM 2026.2.1 中修复,不过SolarWinds 未提及该漏洞是否已遭在野利用。
近两个月前,SolarWinds 公司修复 Web Help Desk (WHD) 的一个严重漏洞CVE-2026-28323(CVSS 评分为 9.8)。当启用 SAML 2.0 身份验证方法时,可能导致 SAML 身份验证绕过。
另一个漏洞CVE-2026-28299(CVSS评分8.2)涉及拒绝服务,可能因内存不足导致 Web Help Desk 服务器崩溃。这两个漏洞均已在 WHD 2026.2.1 中修复。
SolarWinds 公司还发布了针对影响 Serv-U 的 16 个漏洞的修复方案,包括 CVE-2026-28302、CVE-2026-28304 至 CVE-2026-28317、CVE-2026-28321、CVE-2026-28323,它们可能导致提权、远程代码执行以及创建管理员账户。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
原文链接
https://thehackernews.com/2026/09/solarwinds-patches-arm-hard-coded-key.html
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。


奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞”