The Hacker News на русском
Подписаться
SolarWinds исправляет уязвимость в ARM с жестко закодированным ключом, позволяющую удаленное выполнение кода без аутентификации.
SolarWinds выпустила обновления безопасности для устранения критической уязвимости в Access Rights Manager (ARM), которая, в случае успешной эксплуатации, может привести к уязвимости удаленного выполнения кода без аутентификации.Уязвимость, отслеживаемая как CVE-2026-28326, имеет оценку 8,8 из 10,0 по системе оценки CVSS. Проблема затрагивает все версии Access Rights Manager 2026.2 и более ранние."SolarWinds"