חברת SolarWinds פרסמה עדכון חירום למוצר ניהול הרשאות הגישה שלה, Access Rights Manager (ARM), לאחר שנמצא בו מפתח הצפנה קבוע בקוד. מפתח כזה מאפשר לתוקף שאינו מאומת לחתום על נתונים זדוניים שהמערכת סומכת עליהם, ולהוביל בסופו של דבר להרצת קוד מרחוק על השרת.

| מזהה | CVE-2026-28326 |
| מוצר וגרסאות מושפעות | SolarWinds Access Rights Manager, כל הגרסאות עד 2026.2 כולל |
| חומרה (CVSS) | 8.8 (חמורה) |
| מנוצל בפועל | לא דווח על ניצול בשטח; הפגיעות דווחה במסגרת חשיפה אחראית |
| סטטוס תיקון | תוקן בגרסה ARM 2026.2.1 |
מה קרה
הבעיה מסווגת כשימוש במפתח קריפטוגרפי קבוע (CWE-321) — כלומר אותו מפתח מוטמע בכל התקנה של המוצר במקום להיווצר באופן ייחודי לכל סביבה. חוקר האבטחה Kai Huang מחברת Armadin הוא שדיווח על הפגיעות לחברה. ARM הוא מוצר לניהול ובקרת הרשאות גישה בסביבות Active Directory ו-Azure AD, ולכן שרת שנפגע עלול לחשוף את מפת ההרשאות של כל הארגון.
מדובר בעדכון נוסף בסדרת תיקונים שפרסמה SolarWinds בחודשים האחרונים למוצרי הניהול שלה, ולכן ארגונים שמריצים גרסאות ישנות של ARM נמצאים בסיכון גם אם פספסו עדכונים קודמים.
נקודות לשים לב
- עדכנו לגרסה 2026.2.1 או מאוחרת יותר — זהו התיקון היחיד, אין עקיפה (workaround) זמינה למי שלא יכול לעדכן מיידית.
- שרתי ARM בדרך כלל אינם אמורים להיות חשופים לאינטרנט; ודאו שהגישה לממשק מוגבלת לרשת הפנימית בלבד עד להשלמת העדכון.
- מכיוון שהפגיעות מאפשרת הרצת קוד על שרת שמנהל הרשאות גישה, פריצה אליו עלולה לשמש כקפיצת מדרגה לכל סביבת ה-Active Directory הארגונית — טפלו בעדכון בעדיפות גבוהה גם בלי דיווח על ניצול בפועל.
- בדקו את יומני השרת לאיתור פעילות ניהולית חריגה לפני מועד העדכון, כדי לשלול ניצול שקדם לתיקון.
מקורות: The Hacker News

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.