vulnerability SolarWinds Trust Center

SolarWinds retter hårdkodet kryptonøgle i Access Rights Manager: Risiko for falske kommandoer

Sikkerhedssoftwareleverandøren SolarWinds har udgivet en kritisk opdatering til Access Rights Manager (ARM), der retter en alvorlig sårbarhed (CVE-2026-28326, CVSS 8.8). Fejlen tillod angribere at generere gyldige, kryptografiske administrative kommandoer og omgå adgangskontrol i Windows Active Directory-miljøer. Problemet er løst i ARM-version 2026.2.1.

SolarWinds retter hårdkodet kryptonøgle i Access Rights Manager: Risiko for falske kommandoer

**Teknologileverandøren SolarWinds har offentliggjort en vigtig sikkerhedsopdatering til Access Rights Manager (ARM). Opdateringen retter en kritisk sårbarhed forårsaget af en statisk, hårdkodet kryptografisk nøgle indlejret i applikationens binære kode. Sårbarheden, registreret som **CVE-2026-28326, har et CVSS-værdi på 8,8 (High-prioritet).

Problemet opstod, fordi ældre versioner af Access Rights Manager anvendte en fælles og statisk symmetrisk krypteringsnøgle til at signere og verifcere interne interprocesskommunikationer mellem klientgrænsefladen og servertjenesterne. En angriber kunne ved at dekompilere eller analysere installationsfilen ekstrahere nøglen i klartekst. Med kendskab til nøglen kan en uautoriseret aktør på netværket konstruere egne, kryptografisk gyldige meddelelser og sende falske administrative kommandoer, som servern accepterer som legitime.

Konsekvenserne af et sådant angreb er alvorlige, da Access Rights Manager har omfattende rettigheder til organisationens Active Directory, filservere, SharePoint og Exchange. Ved at manipulere servern med falske kommandoer kan en angriber ændre medlemskaber i grupper, tildele sig domæneadministratorrettigheder eller slette revisionslogg uden at traditionelle overvågningsmekanismer griber ind.

Sårbarheden blev officielt retteret i SolarWinds ARM-version 2026.2.1, udgivet den 17. september 2026. Ifølge leverandørens sikkerhedsbulletin og uafhængige overvågningskilder er der endnu ingen bekræftede tilfælde af udnyttelse af CVE-2026-28326 i virkelige angreb. Da Access Rights Manager er et eftertragtet mål for spionage- og afpresningsaktører, opfordres IT-afdelinger til at prioritere opgraderingen og evaluere netværksisoleringen omkring administrationsservern.

**Konkrete handlinger for IT- og sikkerhedsansvarlige**

  • Opgrader til SolarWinds ARM 2026.2.1: Installer leverandørens nyeste vedligeholdelsesversion straks for at udskifte den hårdkodede nøgle med dynamiske, sessionsspecifikke autentiseringsmekanismer.
  • Segmenter ARM-servern fra almindelige klientnetværk: Begræns netværksadgangen til Access Rights Manager-serverns administrationsporte via fysisk brandvægssegmentering, så kun dedikerede Privileged Access Workstations (PAWs) kan kommunikere med den.
  • Revider Active Directory for uautoriserede rettighedsændringer: Undersøg Windows-sikkerhedsloggene (hændelseskoder 4728, 4732 og 4756) for uventede ændringer i privilegierede grupper som Domain Admins og Enterprise Admins.
  • Deaktiver unødvendige lytteporte: Gennemgå programmets netværksindstillinger og luk ældre API-grænseflader eller porte, der ikke er nødvendige for daglig drift.

**Kildeverifikation**

  • Bekræftet: SolarWinds Trust Center har officielt dokumenteret CVE-2026-28326 og udgivet ARM 2026.2.1, der fjerner den hårdkodede kryptonøgle.
  • Rapporteret: Cybersikkerhedsmedier og sårbarhedsdatabase har analyseret risikoen (CVSS 8,8) og bekræftet opdateringens effektivitet.
  • Obekræftet: Der er ingen kendt aktiv udnyttelse eller indbrud relateret til denne sårbarhed i det åbne rum.

**Sammenfatning**

  • SolarWinds har retteret en hårdkodet symmetrisk krypteringsnøgle i Access Rights Manager (CVE-2026-28326, CVSS 8,8).
  • Fejlen tillod forfalskning af administrative kommandoer og manipulation af brugerrättigheder i Windows Active Directory.
  • Ingen aktuelle angreb er rapporteret, men driftsansvarlige bør opgradere til ARM 2026.2.1 straks for at minimere risikoen.

Kilder og referencer

← Alle nyheder Værktøjer