Ein Sicherheitspatch schließt eine Schwachstelle in SolarWinds Access Rights Manager. Bislang gibt es keine Hinweise auf Attacken.
Admins, die Fernzugriffe mit SolarWinds Access Rights Manager (ARM) realisieren, sollten die Software aus Sicherheitsgründen zeitnah auf den aktuellen Stand bringen. Andernfalls können sich Angreifer weitreichenden Zugriff auf Systeme verschaffen.
Die GefahrWie aus einer Warnmeldung hervorgeht, haben die Entwickler eine Sicherheitslücke (CVE-2026-28326 „hoch“) geschlossen. Daran können der Beschreibung der Schwachstelle zufolge entfernte Angreifer ohne Authentifizierung ansetzen und Schadcode auf Systeme schieben. Das führt in der Regel zu einer vollständigen Kompromittierung. Der Grund dafür ist ein hartkodierter, statischer Schlüssel. Wie eine solche Attacke im Detail ablaufen könnte, ist bislang nicht bekannt.
Geschieht das im Kontext einer IT-Berechtigungsverwaltungssoftware, sind zudem unberechtigte Zugriffe auf verwaltete Geräte vorstellbar. Von SolarWinds gibt es derzeit keine Hinweise, dass Angreifer die Lücke bereits ausnutzen. Trotzdem sollten Amins mit dem Patchen nicht zu lange zögern.
SicherheitsupdateDie Entwickler geben an, die Access-Rights-Manager-Version ARM 2026.2.1 repariert zu haben. Darin haben sie eigenen Angaben zufolge auch mehrere Bugs beseitigt, sodass etwa die Rechte für Exchange-Online-Mailboxen nun korrekt angezeigt werden.
Für die folgenden Versionen ist der Support (End of Life, EoL) im Mai dieses Jahres ausgelaufen und es gibt für diese Ausgaben keine Sicherheitsupdates mehr. Systeme mit diesen Versionen sind angreifbar. Demzufolge müssen Admins ein Upgrade auf eine noch unterstützte Ausgabe vornehmen.
In diesem Kontext weisen die Entwickler darauf hin, dass als Basis für ein Upgrade mindestens die ARM-Version 2023.2.4 installiert sein muss.
EoL-ARM-Versionen:
Zuletzt sorgten Sicherheitslücken in Web Help Desk für Schlagzeilen.
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance | 0 | 5.34 | 12-08-2026 |
| 2 | Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites | 0 | 23.04 | 22-09-2026 |
| 3 | Attacken auf VMware vCenter durch Path-Traversal-Lücke | 0 | 15.12 | 13-08-2026 |
| 4 | SonicWall SMA1000: Angriffe auf teils kritische Zero-Day-Lücken | -2 | 6 | 15-07-2026 |
| 5 | Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks | 0 | 8.34 | 13-08-2026 |
| 6 | Angreifer können MongoDB abstürzen lassen und Daten manipulieren | 0 | 14 | 27-07-2026 |
| 7 | Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | 0 | 13.13 | 24-07-2026 |
| 8 | UniFi Gateways und Firewalls: Ubiquiti schließt DoS-Lücken | 0 | 23.93 | 23-09-2026 |
| 9 | Jetzt patchen! Angreifer attackieren N-able N-central | 0 | 28.48 | 04-08-2026 |
| 10 | Werbeblocker Pi-hole: Update stopft Codeschmuggel-Lücken | 0 | 29.06 | 21-09-2026 |