Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

Дата публикации: 21-09-2026 10:21:00

Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.

Основное содержимое страницы с новостью.

Admins, die Fernzugriffe mit SolarWinds Access Rights Manager (ARM) realisieren, sollten die Software aus Sicherheitsgründen zeitnah auf den aktuellen Stand bringen. Andernfalls können sich Angreifer weitreichenden Zugriff auf Systeme verschaffen.

Die Gefahr

Wie aus einer Warnmeldung hervorgeht, haben die Entwickler eine Sicherheitslücke (CVE-2026-28326 „hoch“) geschlossen. Daran können der Beschreibung der Schwachstelle zufolge entfernte Angreifer ohne Authentifizierung ansetzen und Schadcode auf Systeme schieben. Das führt in der Regel zu einer vollständigen Kompromittierung. Der Grund dafür ist ein hartkodierter, statischer Schlüssel. Wie eine solche Attacke im Detail ablaufen könnte, ist bislang nicht bekannt.

Geschieht das im Kontext einer IT-Berechtigungsverwaltungssoftware, sind zudem unberechtigte Zugriffe auf verwaltete Geräte vorstellbar. Von SolarWinds gibt es derzeit keine Hinweise, dass Angreifer die Lücke bereits ausnutzen. Trotzdem sollten Amins mit dem Patchen nicht zu lange zögern.

Sicherheitsupdate

Die Entwickler geben an, die Access-Rights-Manager-Version ARM 2026.2.1 repariert zu haben. Darin haben sie eigenen Angaben zufolge auch mehrere Bugs beseitigt, sodass etwa die Rechte für Exchange-Online-Mailboxen nun korrekt angezeigt werden.

Für die folgenden Versionen ist der Support (End of Life, EoL) im Mai dieses Jahres ausgelaufen und es gibt für diese Ausgaben keine Sicherheitsupdates mehr. Systeme mit diesen Versionen sind angreifbar. Demzufolge müssen Admins ein Upgrade auf eine noch unterstützte Ausgabe vornehmen.

In diesem Kontext weisen die Entwickler darauf hin, dass als Basis für ein Upgrade mindestens die ARM-Version 2023.2.4 installiert sein muss.

EoL-ARM-Versionen:

  • 2023.2
  • 2023.2.1
  • 2023.2.2
  • 2023.2.3
  • 2023.2.4

Zuletzt sorgten Sicherheitslücken in Web Help Desk für Schlagzeilen.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance05.3412-08-2026
2Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites023.0422-09-2026
3Attacken auf VMware vCenter durch Path-Traversal-Lücke015.1213-08-2026
4SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken-2615-07-2026
5Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks08.3413-08-2026
6Angreifer können MongoDB abstürzen lassen und Daten manipulieren01427-07-2026
7Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
8UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken023.9323-09-2026
9Jetzt patchen! Angreifer attackieren N-able N-central028.4804-08-2026
10Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken029.0621-09-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 6.27. Источник: www.heise.de.