The Hacker News 中文 关注 SolarWinds 修补了 ARM 硬编码密钥漏洞,该漏洞允许未经身份验证的远程代码执行 SolarWinds 已发布安全更新,以解决访问权限管理器(Access Rights Manager,ARM)中存在的一个高危漏洞。若该漏洞被成功利用,可能导致未经身份验证的远程代码执行。该漏洞的编号为 CVE-2026-28326,在 CVSS 评分系统中被评为 8.8 分(满分 10.0)。此问题影响所有 2026.2 版及更早版本的访问权限管理器。"SolarWinds" SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE thehackernews.com The Hacker News 中文 RSS thenote.app