شرکت solarwinds یک آسیبپذیری را وصله کرد
سولارویندز آسیبپذیری جدی Access Rights Manager را با یک کلید رمزنگاری ثابت وصله کرد. شرکت SolarWinds یک آسیبپذیری با شدت بالا در نرمافزار Access Rights Manager (ARM) را برطرف کرده است که در صورت سوءاستفاده موفق، میتواند امکان اجرای کد از راه دور بدون نیاز…
خلاصه تحلیلی خبر
سولارویندز آسیبپذیری جدی Access Rights Manager را با یک کلید رمزنگاری ثابت وصله کرد. شرکت SolarWinds یک آسیبپذیری با شدت بالا در نرمافزار Access Rights Manager (ARM) را برطرف کرده است که در صورت سوءاستفاده موفق، میتواند امکان اجرای کد از راه دور بدون نیاز…
موضوعات اصلی: پشتیبانی شبکه، آسیبپذیری، SolarWinds، کرده، Manager، Access
شرکت SolarWinds یک آسیبپذیری با شدت بالا در نرمافزار Access Rights Manager (ARM) را برطرف کرده است که در صورت سوءاستفاده موفق، میتواند امکان اجرای کد از راه دور بدون نیاز به احراز هویت را برای مهاجم فراهم کند. این آسیبپذیری با شناسه CVE-2026-28326 ثبت شده و امتیاز ۸.۸ از ۱۰ را در سیستم CVSS دریافت کرده است.
این نقص امنیتی ناشی از استفاده از یک کلید رمزنگاری ثابت و hard-coded در Access Rights Manager است. طبق اعلام SolarWinds، تمامی نسخههای ARM از نسخه ۲۰۲۶.۲ و نسخههای پیش از آن تحت تأثیر این آسیبپذیری قرار دارند. این شرکت در اطلاعیه امنیتی خود که ۱۷ سپتامبر منتشر شده، آسیبپذیری را از نوع اجرای کد از راه دور بدون احراز هویت معرفی کرده است.
SolarWinds این آسیبپذیری را در نسخه ARM 2026.2.1 برطرف کرده و اعلام کرده است که کشف و گزارش آن توسط کای هوانگ، پژوهشگر امنیتی شرکت Armadin، انجام شده است. در حال حاضر SolarWinds اعلام نکرده که از این آسیبپذیری در حملات واقعی استفاده شده باشد.
آسیبپذیری CVE-2026-28326 در رده ضعفهای ناشی از استفاده از کلیدهای رمزنگاری hard-coded قرار میگیرد. بر اساس اطلاعات ثبتشده برای این آسیبپذیری، مهاجم برای بهرهبرداری به حساب کاربری یا تعامل قربانی نیاز ندارد و در صورت موفقیت، امکان تأثیرگذاری بر محرمانگی، یکپارچگی و دسترسپذیری سامانه وجود خواهد داشت.
این اقدام SolarWinds در حالی انجام شده که این شرکت طی ماههای اخیر چند آسیبپذیری دیگر را نیز در محصولات خود برطرف کرده است. حدود دو ماه پیش، SolarWinds یک نقص بحرانی در Web Help Desk را با شناسه CVE-2026-28323 و امتیاز ۹.۸ برطرف کرد که در شرایطی میتوانست به دور زدن احراز هویت SAML منجر شود. یک آسیبپذیری دیگر در همین محصول نیز با شناسه CVE-2026-28299 و امتیاز ۸.۲، امکان از کار افتادن سرور بر اثر مصرف ناکافی حافظه را ایجاد میکرد. هر دو نقص در نسخه WHD 2026.2.1 اصلاح شدهاند.
SolarWinds همچنین از اصلاح ۱۶ آسیبپذیری در محصول Serv-U خبر داده است؛ نقصهایی که میتوانستند در شرایط مختلف به افزایش سطح دسترسی، اجرای کد از راه دور و ایجاد حسابهای کاربری مدیر منجر شوند.
با توجه به اینکه آسیبپذیری جدید Access Rights Manager نسخههای ۲۰۲۶.۲ و قبل از آن را تحت تأثیر قرار میدهد، کاربران این محصول باید برای رفع این نقص امنیتی به ARM 2026.2.1 ارتقا دهند. SolarWinds نیز انتشار این نسخه را برای رفع CVE-2026-28326 تأیید کرده است.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.