Fremdzugriffe auf SolarWinds Access Rights Manager vorstellbar
Admins, die Fernzugriffe mit SolarWinds Access Rights Manager (ARM) realisieren, sollten die Software aus Sicherheitsgründen zeitnah auf den aktuellen Stand bringen. Andernfalls können sich Angreifer weitreichenden Zugriff auf Systeme verschaffen.
Die Gefahr
Wie aus einer Warnmeldung hervorgeht, haben die Entwickler eine Sicherheitslücke (CVE-2026-28326 „hoch“) geschlossen. Daran können der Beschreibung der Schwachstelle zufolge entfernte Angreifer ohne Authentifizierung ansetzen und Schadcode auf Systeme schieben. Das führt in der Regel zu einer vollständigen Kompromittierung. Der Grund dafür ist ein hartkodierter, statischer Schlüssel. Wie eine solche Attacke im Detail ablaufen könnte, ist bislang nicht bekannt.
Geschieht das im Kontext einer IT-Berechtigungsverwaltungssoftware, sind zudem unberechtigte Zugriffe auf verwaltete Geräte vorstellbar. Von SolarWinds gibt es derzeit keine Hinweise, dass Angreifer die Lücke bereits ausnutzen. Trotzdem sollten Amins mit dem Patchen nicht zu lange zögern.
Sicherheitsupdate
Die Entwickler geben an, die Access-Rights-Manager-Version ARM 2026.2.1 repariert zu haben. Darin haben sie eigenen Angaben zufolge auch mehrere Bugs beseitigt, sodass etwa die Rechte für Exchange-Online-Mailboxen nun korrekt angezeigt werden.
Für die folgenden Versionen ist der Support (End of Life, EoL) im Mai dieses Jahres ausgelaufen und es gibt für diese Ausgaben keine Sicherheitsupdates mehr. Systeme mit diesen Versionen sind angreifbar. Demzufolge müssen Admins ein Upgrade auf eine noch unterstützte Ausgabe vornehmen.
In diesem Kontext weisen die Entwickler darauf hin, dass als Basis für ein Upgrade mindestens die ARM-Version 2023.2.4 installiert sein muss.
EoL-ARM-Versionen:
- 2023.2
- 2023.2.1
- 2023.2.2
- 2023.2.3
- 2023.2.4
Zuletzt sorgten Sicherheitslücken in Web Help Desk für Schlagzeilen.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.