SolarWinds виправляє проблему ARM
29.09.2026
Компанія SolarWinds випустила оновлення безпеки для усунення серйозної вразливості в Access Rights Manager (ARM), яка в разі успішної експлуатації може призвести до несанкціонованого віддаленого виконання коду.
Вразливість мала рейтинг 8,8 з 10,0 за системою оцінки CVSS і торкається всіх версій Access Rights Manager 2026.2 і раніше. Це сталося майже через два місяці після того, як компанія випустила виправлення для критичної вразливості, що стосується Web Help Desk (WHD) (CVE-2026-28323, оцінка CVSS: 9.8), яка могла призвести до обходу аутентифікації SAML при включенні методу аутентифікації SAML 20.
Ще одна вразливість пов'язана з уразливістю типу «відмова в обслуговуванні» (DoS) (CVE-2026-28299, оцінка CVSS: 8.2), яка може призвести до збою сервера веб-служби підтримки через брак пам'яті. Обидві проблеми усунуті у WHD 2026.2.1.
SolarWinds також випустила виправлення для 16 вразливостей, що зачіпають Serv-U (CVE-2026-28302, від CVE-2026-28304 до CVE-2026-28317, CVE-2026-28321, CVE-2022 привілеїв, віддаленого виконання коду та створення облікових записів адміністратора.
Звертайтеся, будь ласка, з питаннями про покупку програмних продуктів SolarWinds в компанію «ФОРТ СОФТ» за електронною поштою: info@fortsoft.com.ua або за телефоном: +380(44)-333-82-68.