ESPNCFB top 25 betting lines: Texas favored at Tennessee; Oregon favored at USCPunchCommuters groan as rainfall delays First Niger Bridge reopening by one weekBollywood HungamaHanuman Ansh team meets Home Minister Amit Shah in New DelhiDaily MaverickKremlin says AfD’s victory in Germany due in large part to lack of cheap Russian gasRTP DesportoFederação suíça castiga capitão Xhaka por falsificação de certificado covid-19ESPN DeportesIsaac del Toro conquista a rivales y aficionados en el MundialInquirerIloilo motorists rush to gas stations ahead of steep fuel price hikeEgypt IndependentRuling pro-Putin party set to win Russia’s tightly controlled wartime parliamentary electionRai NewsPontes: tokenizzazione e sovranità, l'euro nel futuro dei mercati digitaliABC NewsWATCH: Lucky trumpeter returns for Diamondbacks' World Series victory anniversarySRF NewsGeschichte der Pedalos – Wer hat das Pedalo erfunden? Die Thurgauer!TGCOM24 SpettacoloLewis Hamilton e Kim Kardashian "stellari" all'inaugurazione del museo di George Lucas
The Daily Newsstand · Free, Always
Monday, September 21, 2026

Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar

Translate

Admins, die Fernzugriffe mit SolarWinds Access Rights Manager (ARM) realisieren, sollten die Software aus Sicherheitsgründen zeitnah auf den aktuellen Stand bringen. Andernfalls können sich Angreifer weitreichenden Zugriff auf Systeme verschaffen.

Wie aus einer Warnmeldung hervorgeht, haben die Entwickler eine Sicherheitslücke (CVE-2026-28326 „hoch“) geschlossen. Daran können der Beschreibung der Schwachstelle zufolge entfernte Angreifer ohne Authentifizierung ansetzen und Schadcode auf Systeme schieben. Das führt in der Regel zu einer vollständigen Kompromittierung. Der Grund dafür ist ein hartkodierter, statischer Schlüssel. Wie eine solche Attacke im Detail ablaufen könnte, ist bislang nicht bekannt.

Geschieht das im Kontext einer IT-Berechtigungsverwaltungssoftware, sind zudem unberechtigte Zugriffe auf verwaltete Geräte vorstellbar. Von SolarWinds gibt es derzeit keine Hinweise, dass Angreifer die Lücke bereits ausnutzen. Trotzdem sollten Amins mit dem Patchen nicht zu lange zögern.

Die Entwickler geben an, die Access-Rights-Manager-Version ARM 2026.2.1 repariert zu haben. Darin haben sie eigenen Angaben zufolge auch mehrere Bugs beseitigt, sodass etwa die Rechte für Exchange-Online-Mailboxen nun korrekt angezeigt werden.

Für die folgenden Versionen ist der Support (End of Life, EoL) im Mai dieses Jahres ausgelaufen und es gibt für diese Ausgaben keine Sicherheitsupdates mehr. Systeme mit diesen Versionen sind angreifbar. Demzufolge müssen Admins ein Upgrade auf eine noch unterstützte Ausgabe vornehmen.

In diesem Kontext weisen die Entwickler darauf hin, dass als Basis für ein Upgrade mindestens die ARM-Version 2023.2.4 installiert sein muss.

EoL-ARM-Versionen:

  • 2023.2
  • 2023.2.1
  • 2023.2.2
  • 2023.2.3
  • 2023.2.4

Zuletzt sorgten Sicherheitslücken in Web Help Desk für Schlagzeilen.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.