SolarWinds Access Rights Manager-də Kritik RCE Boşluğu Bağlandı
Kibertəhlükəsizlik dünyasında əhəmiyyətli bir hadisə kimi, SolarWinds şirkəti Access Rights Manager (ARM) məhsulunda aşkar edilmiş yüksək ciddilikli təhlükəsizlik boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb. Müvəffəqiyyətlə istifadə edildiyi təqdirdə, bu zəiflik təsdiqlənməmiş RCE (Remote Code Execution) imkanına səbəb ola bilərdi ki, bu da hücum edənlərə hədəf sistemdə icazəsiz kod icra etməyə imkan verərdi.
Texniki Detallar və Risk Dərəcəsi
CVE-2026-28326 olaraq izlənilən bu boşluq, CVSS (Common Vulnerability Scoring System) qiymətləndirmə sistemində 10.0 üzərindən 8.8 bal ilə yüksək ciddilik dərəcəsinə malikdir. Zəifliyin əsas səbəbi, məhsulda sərt kodlanmış (hard-coded) bir açar problemi ilə əlaqədardır. Bu cür boşluqlar adətən kritik hesab edilir, çünki təsdiqlənmə olmadan sistemə daxil olmaq və onun üzərində nəzarəti ələ keçirmək imkanı yaradır.
Təhlükə Altında Olan Versiyalar və Tövsiyələr
Məlumatlara görə, Access Rights Manager-in 2026.2 və əvvəlki bütün versiyaları bu zəiflikdən təsirlənib. SolarWinds istifadəçilərinə sistemlərinin təhlükəsizliyini təmin etmək üçün ən qısa zamanda müvafiq təhlükəsizlik yeniləmələrini tətbiq etməyi şiddətlə tövsiyə edir. Yeniləmələrin gecikdirilməsi, təşkilatları potensial kiberhücumlara qarşı həssas vəziyyətə sala bilər.