شرکت solarwinds یک آسیب‌پذیری را وصله کرد

سولارویندز آسیب‌پذیری جدی Access Rights Manager را با یک کلید رمزنگاری ثابت وصله کرد. شرکت SolarWinds یک آسیب‌پذیری با شدت بالا در نرم‌افزار Access Rights Manager (ARM) را برطرف کرده است که در صورت سوءاستفاده موفق، می‌تواند امکان اجرای کد از راه دور بدون نیاز…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • آسیب‌پذیری
  • SolarWinds
  • کرده
  • Manager
  • Access
  • Rights
  • امنیتی
شرکت solarwinds یک آسیب‌پذیری را وصله کرد

خلاصه تحلیلی خبر

سولارویندز آسیب‌پذیری جدی Access Rights Manager را با یک کلید رمزنگاری ثابت وصله کرد. شرکت SolarWinds یک آسیب‌پذیری با شدت بالا در نرم‌افزار Access Rights Manager (ARM) را برطرف کرده است که در صورت سوءاستفاده موفق، می‌تواند امکان اجرای کد از راه دور بدون نیاز…

موضوعات اصلی: پشتیبانی شبکه، آسیب‌پذیری، SolarWinds، کرده، Manager، Access

شرکت solarwinds یک آسیب‌پذیری را وصله کرد
سولارویندز آسیب‌پذیری جدی Access Rights Manager را با یک کلید رمزنگاری ثابت وصله کرد.

شرکت SolarWinds یک آسیب‌پذیری با شدت بالا در نرم‌افزار Access Rights Manager (ARM) را برطرف کرده است که در صورت سوءاستفاده موفق، می‌تواند امکان اجرای کد از راه دور بدون نیاز به احراز هویت را برای مهاجم فراهم کند. این آسیب‌پذیری با شناسه CVE-2026-28326 ثبت شده و امتیاز ۸.۸ از ۱۰ را در سیستم CVSS دریافت کرده است.
این نقص امنیتی ناشی از استفاده از یک کلید رمزنگاری ثابت و hard-coded در Access Rights Manager است. طبق اعلام SolarWinds، تمامی نسخه‌های ARM از نسخه ۲۰۲۶.۲ و نسخه‌های پیش از آن تحت تأثیر این آسیب‌پذیری قرار دارند. این شرکت در اطلاعیه امنیتی خود که ۱۷ سپتامبر منتشر شده، آسیب‌پذیری را از نوع اجرای کد از راه دور بدون احراز هویت معرفی کرده است.
SolarWinds این آسیب‌پذیری را در نسخه ARM 2026.2.1 برطرف کرده و اعلام کرده است که کشف و گزارش آن توسط کای هوانگ، پژوهشگر امنیتی شرکت Armadin، انجام شده است. در حال حاضر SolarWinds اعلام نکرده که از این آسیب‌پذیری در حملات واقعی استفاده شده باشد.
آسیب‌پذیری CVE-2026-28326 در رده ضعف‌های ناشی از استفاده از کلیدهای رمزنگاری hard-coded قرار می‌گیرد. بر اساس اطلاعات ثبت‌شده برای این آسیب‌پذیری، مهاجم برای بهره‌برداری به حساب کاربری یا تعامل قربانی نیاز ندارد و در صورت موفقیت، امکان تأثیرگذاری بر محرمانگی، یکپارچگی و دسترس‌پذیری سامانه وجود خواهد داشت.
این اقدام SolarWinds در حالی انجام شده که این شرکت طی ماه‌های اخیر چند آسیب‌پذیری دیگر را نیز در محصولات خود برطرف کرده است. حدود دو ماه پیش، SolarWinds یک نقص بحرانی در Web Help Desk را با شناسه CVE-2026-28323 و امتیاز ۹.۸ برطرف کرد که در شرایطی می‌توانست به دور زدن احراز هویت SAML منجر شود. یک آسیب‌پذیری دیگر در همین محصول نیز با شناسه CVE-2026-28299 و امتیاز ۸.۲، امکان از کار افتادن سرور بر اثر مصرف ناکافی حافظه را ایجاد می‌کرد. هر دو نقص در نسخه WHD 2026.2.1 اصلاح شده‌اند.
SolarWinds همچنین از اصلاح ۱۶ آسیب‌پذیری در محصول Serv-U خبر داده است؛ نقص‌هایی که می‌توانستند در شرایط مختلف به افزایش سطح دسترسی، اجرای کد از راه دور و ایجاد حساب‌های کاربری مدیر منجر شوند.
با توجه به اینکه آسیب‌پذیری جدید Access Rights Manager نسخه‌های ۲۰۲۶.۲ و قبل از آن را تحت تأثیر قرار می‌دهد، کاربران این محصول باید برای رفع این نقص امنیتی به ARM 2026.2.1 ارتقا دهند. SolarWinds نیز انتشار این نسخه را برای رفع CVE-2026-28326 تأیید کرده است.


برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.