← Pazar Gündemi
PAZAR GÜNDEMİ

SolarWinds ARM’de hard-coded key kaynaklı unauthenticated RCE açığı yayımlandı

CVE-2026-28326, SolarWinds Access Rights Manager sürümlerinde sabit bir anahtar nedeniyle kimlik doğrulamasız uzaktan kod çalıştırmaya imkan verebilen yüksek riskli bir açık olarak raporlandı.

0dayNews · 20.09.2026

SolarWinds Access Rights Manager için CVE-2026-28326 güvenlik açığının detayları yayımlandı. ARM 2026.2 ve önceki sürümlerde bulunan hard-coded static key, belirli koşullarda authentication bypass ve uzaktan kod çalıştırma riskine yol açabiliyor. Sorun ARM 2026.2.1 sürümünde giderildi. Yayın tarihinde açığın aktif biçimde istismar edildiğine dair doğrulanmış kanıt bildirilmedi.