Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon SolarWinds corrige vulnerabilidad de clave embebida en ARM que permitía ejecución remota de código sin autenticación


SolarWinds lanzó actualizaciones de seguridad para corregir vulnerabilidades graves en sus productos. Destaca un fallo en Access Rights Manager que permitía la ejecución remota de código, además de errores críticos en Web Help Desk y 16 fallos en Serv-U. Se recomienda actualizar a las versiones más recientes para evitar riesgos de seguridad.





SolarWinds ha lanzado actualizaciones de seguridad para solucionar un fallo de severidad alta en Access Rights Manager (ARM) que, si se explota con éxito, podría provocar una vulnerabilidad de ejecución remota de código no autenticada.

La vulnerabilidad, identificada como CVE-2026-28326, tiene una puntuación de 8.8 sobre 10.0 en el sistema CVSS. El problema afecta a todas las versiones de Access Rights Manager 2026.2 y anteriores.

"Se ha informado que SolarWinds Access Rights Manager se ve afectado por una vulnerabilidad de ejecución remota de código no autenticada", afirmó SolarWinds en un aviso publicado el 17 de septiembre de 2026. "El problema surge de una clave estática codificada".

La empresa acreditó al investigador de seguridad de Armadin, Kai Huang, el descubrimiento y reporte del fallo, que ha sido parcheado en ARM 2026.2.1. SolarWinds no menciona que la vulnerabilidad haya sido explotada activamente.

Este avance se produce casi dos meses después de que la empresa enviara correcciones para un fallo crítico que afectaba a Web Help Desk (WHD) (CVE-2026-28323, puntuación CVSS: 9.8), que podría resultar en una omisión de la autenticación SAML cuando el método de autenticación SAML 2.0 está habilitado.

Otra vulnerabilidad se relaciona con una denegación de servicio (DoS) (CVE-2026-28299, puntuación CVSS: 8.2) que podría causar que el servidor Web Help Desk colapse debido a memoria insuficiente. Ambos problemas han sido resueltos en WHD 2026.2.1.

SolarWinds también ha lanzado correcciones para 16 fallos que afectan a Serv-U (CVE-2026-28302, desde CVE-2026-28304 hasta CVE-2026-28317, CVE-2026-28321, CVE-2026-28323) que podrían conducir a la escalada de privilegios, ejecución remota de código y la creación de cuentas de administrador.

Fuente:
THN

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.