17 сентября 2026 года SolarWinds выпустила Access Rights Manager (ARM) 2026.2.1, закрыв уязвимость CVE-2026-28326. Ошибка получила 8,8 балла из 10 по шкале CVSS и высокий уровень опасности. Она затрагивает ARM 2026.2 и все более ранние версии.

Причиной оказался жёстко заданный статический ключ. При определённых условиях он позволял удалённому злоумышленнику выполнить код без предварительной аутентификации. Для системы управления правами доступа такой сценарий особенно неприятен: атакующему не требовалась действующая учётная запись, чтобы добраться до уязвимого компонента.
CVE-2026-28326 обнаружил Кай Хуан, исследователь безопасности Armadin. В бюллетене SolarWinds не сообщила о случаях эксплуатации уязвимости в реальных атаках. Это не снижает срочность обновления: после публикации технических сведений поиск уязвимых серверов обычно становится проще.
Почти за два месяца до обновления ARM компания выпустила Web Help Desk (WHD) 2026.2.1. В этой версии исправили критическую CVE-2026-28323 с оценкой CVSS 9,8. При включённой аутентификации SAML 2.0 ошибка позволяла обойти проверку подлинности.
Второе исправление WHD касалось CVE-2026-28299, оценённой в 8,2 балла. Из-за нехватки памяти сервер Web Help Desk мог аварийно завершить работу. Для доступного извне портала поддержки это означает риск отказа в обслуживании и остановки обработки обращений.
Отдельный пакет обновлений SolarWinds подготовила для Serv-U. Он устраняет 16 уязвимостей: CVE-2026-28302, CVE-2026-28304–CVE-2026-28317, CVE-2026-28321 и CVE-2026-28323. Возможные последствия включали повышение привилегий, удалённое выполнение кода и создание учётных записей администраторов.
Администраторам стоит сначала проверить точные версии ARM, WHD и Serv-U, а затем выяснить, доступен ли каждый продукт из интернета. Для WHD отдельно нужно установить, включён ли SAML 2.0. Отсутствие внешнего доступа уменьшает поверхность атаки, но не исключает угрозу со стороны уже скомпрометированного узла внутри сети.
ARM следует обновить до версии 2026.2.1, а WHD — до WHD 2026.2.1. После установки исправлений полезно проверить журналы аутентификации, неожиданные административные учётные записи, подозрительные дочерние процессы и сетевые соединения серверов. Для Serv-U требуется применить актуальные исправления ко всем перечисленным CVE и убедиться, что старые экземпляры продукта не остались запущенными.

Изображение носит иллюстративный характер
Причиной оказался жёстко заданный статический ключ. При определённых условиях он позволял удалённому злоумышленнику выполнить код без предварительной аутентификации. Для системы управления правами доступа такой сценарий особенно неприятен: атакующему не требовалась действующая учётная запись, чтобы добраться до уязвимого компонента.
CVE-2026-28326 обнаружил Кай Хуан, исследователь безопасности Armadin. В бюллетене SolarWinds не сообщила о случаях эксплуатации уязвимости в реальных атаках. Это не снижает срочность обновления: после публикации технических сведений поиск уязвимых серверов обычно становится проще.
Почти за два месяца до обновления ARM компания выпустила Web Help Desk (WHD) 2026.2.1. В этой версии исправили критическую CVE-2026-28323 с оценкой CVSS 9,8. При включённой аутентификации SAML 2.0 ошибка позволяла обойти проверку подлинности.
Второе исправление WHD касалось CVE-2026-28299, оценённой в 8,2 балла. Из-за нехватки памяти сервер Web Help Desk мог аварийно завершить работу. Для доступного извне портала поддержки это означает риск отказа в обслуживании и остановки обработки обращений.
Отдельный пакет обновлений SolarWinds подготовила для Serv-U. Он устраняет 16 уязвимостей: CVE-2026-28302, CVE-2026-28304–CVE-2026-28317, CVE-2026-28321 и CVE-2026-28323. Возможные последствия включали повышение привилегий, удалённое выполнение кода и создание учётных записей администраторов.
Администраторам стоит сначала проверить точные версии ARM, WHD и Serv-U, а затем выяснить, доступен ли каждый продукт из интернета. Для WHD отдельно нужно установить, включён ли SAML 2.0. Отсутствие внешнего доступа уменьшает поверхность атаки, но не исключает угрозу со стороны уже скомпрометированного узла внутри сети.
ARM следует обновить до версии 2026.2.1, а WHD — до WHD 2026.2.1. После установки исправлений полезно проверить журналы аутентификации, неожиданные административные учётные записи, подозрительные дочерние процессы и сетевые соединения серверов. Для Serv-U требуется применить актуальные исправления ко всем перечисленным CVE и убедиться, что старые экземпляры продукта не остались запущенными.