SolarWinds виправляє проблему ARM

29.09.2026

Компанія SolarWinds випустила оновлення безпеки для усунення серйозної вразливості в Access Rights Manager (ARM), яка в разі успішної експлуатації може призвести до несанкціонованого віддаленого виконання коду.

Вразливість мала рейтинг 8,8 з 10,0 за системою оцінки CVSS і торкається всіх версій Access Rights Manager 2026.2 і раніше. Це сталося майже через два місяці після того, як компанія випустила виправлення для критичної вразливості, що стосується Web Help Desk (WHD) (CVE-2026-28323, оцінка CVSS: 9.8), яка могла призвести до обходу аутентифікації SAML при включенні методу аутентифікації SAML 20.

Ще одна вразливість пов'язана з уразливістю типу «відмова в обслуговуванні» (DoS) (CVE-2026-28299, оцінка CVSS: 8.2), яка може призвести до збою сервера веб-служби підтримки через брак пам'яті. Обидві проблеми усунуті у WHD 2026.2.1.

SolarWinds також випустила виправлення для 16 вразливостей, що зачіпають Serv-U (CVE-2026-28302, від CVE-2026-28304 до CVE-2026-28317, CVE-2026-28321, CVE-2022 привілеїв, віддаленого виконання коду та створення облікових записів адміністратора.


Звертайтеся, будь ласка, з питаннями про покупку програмних продуктів SolarWinds в компанію «ФОРТ СОФТ» за електронною поштою: info@fortsoft.com.ua або за телефоном: +380(44)-333-82-68.

  • Розкажіть друзям:
Дивитися всі новини
28.09.2026
ABBYY впровадила можливості OCR для ШІ
Використовуються ресурси центрального процесора перед передачею документів LLM.
Детальніше
25.09.2026
Організація роботи n8n на власному сервері
Автоматизація хмарних обчислень пов'язана з низкою проблем.
Детальніше
btn Смотреть другие новости