Source
CyberSecureFox | ️ У SolarWinds знову весело: знайшли баг, який дозволяє виконувати код...
13 Views/Reach
2026-09-22 06:50
Message №2111
⚠️ У SolarWinds знову весело: знайшли баг, який дозволяє виконувати код в ARM взагалі без логіну. І все через вшитий один на всіх криптоключ — те, про що ми завжди жартуємо, але тут це реальність.
Я подивився деталі по CVE-2026-28326: вразливі всі ARM до версії 2026.2, експлойт працює з суміжної мережі й не потребує ні прав, ні кліків користувача. Тобто достатньо опинитися в тому ж сегменті (або залізти через VPN) — і можна добряче поламати конфіденційність, цілісність і доступність сервісу. Фікс — тільки оновлення до ARM 2026.2.1.
🔐
Паралельно SolarWinds латали ще Web Help Desk (критичний обхід SAML) і Serv-U (16 вразливостей, включно з виконанням коду від root 🧩). Але мені здається, що зараз головний пріоритет — ARM + перевірка, з яких сегментів до нього взагалі можна достукатись. Якщо ARM видно з юзерських чи гостьових VLAN — це вже червоний прапорець 🚨
Мені цікаво: ви ARM і подібні адмінські сервіси ховаєте за окремими сегментами/VPN, чи «поки що працює — не чіпаємо»?
🤔
🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-28326-solarwinds-arm-rce-vshytyy-klyuch
#solarwinds #arm #cve #кібербезпека #patchmanagement #sysadmin
CyberSecureFox
Я подивився деталі по CVE-2026-28326: вразливі всі ARM до версії 2026.2, експлойт працює з суміжної мережі й не потребує ні прав, ні кліків користувача. Тобто достатньо опинитися в тому ж сегменті (або залізти через VPN) — і можна добряче поламати конфіденційність, цілісність і доступність сервісу. Фікс — тільки оновлення до ARM 2026.2.1.
🔐
Паралельно SolarWinds латали ще Web Help Desk (критичний обхід SAML) і Serv-U (16 вразливостей, включно з виконанням коду від root 🧩). Але мені здається, що зараз головний пріоритет — ARM + перевірка, з яких сегментів до нього взагалі можна достукатись. Якщо ARM видно з юзерських чи гостьових VLAN — це вже червоний прапорець 🚨
Мені цікаво: ви ARM і подібні адмінські сервіси ховаєте за окремими сегментами/VPN, чи «поки що працює — не чіпаємо»?
🤔
🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-28326-solarwinds-arm-rce-vshytyy-klyuch
#solarwinds #arm #cve #кібербезпека #patchmanagement #sysadmin
CyberSecureFox