Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Кількість підписників: 110
Фото: 18
Відео: 1
Посилання: 1,990
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ У SolarWinds знову весело: знайшли баг, який дозволяє виконувати код...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
13 Охват/переглядів 2026-09-22 06:50 Повідомлення №2111
⚠️ У SolarWinds знову весело: знайшли баг, який дозволяє виконувати код в ARM взагалі без логіну. І все через вшитий один на всіх криптоключ — те, про що ми завжди жартуємо, але тут це реальність.

Я подивився деталі по CVE-2026-28326: вразливі всі ARM до версії 2026.2, експлойт працює з суміжної мережі й не потребує ні прав, ні кліків користувача. Тобто достатньо опинитися в тому ж сегменті (або залізти через VPN) — і можна добряче поламати конфіденційність, цілісність і доступність сервісу. Фікс — тільки оновлення до ARM 2026.2.1.

🔐

Паралельно SolarWinds латали ще Web Help Desk (критичний обхід SAML) і Serv-U (16 вразливостей, включно з виконанням коду від root 🧩). Але мені здається, що зараз головний пріоритет — ARM + перевірка, з яких сегментів до нього взагалі можна достукатись. Якщо ARM видно з юзерських чи гостьових VLAN — це вже червоний прапорець 🚨

Мені цікаво: ви ARM і подібні адмінські сервіси ховаєте за окремими сегментами/VPN, чи «поки що працює — не чіпаємо»?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-28326-solarwinds-arm-rce-vshytyy-klyuch

#solarwinds #arm #cve #кібербезпека #patchmanagement #sysadmin

CyberSecureFox