vulnerability SolarWinds Trust Center

SolarWinds åtgärdar hårdkodad kryptonyckel i Access Rights Manager: Skydd mot förfalskade kommandon

Mjukvarubolaget SolarWinds har släppt en säkerhetsuppdatering för behörighetshanteringsverktyget Access Rights Manager (ARM) som åtgärdar en hårdkodad symmetrisk kryptonyckel (CVE-2026-28326, CVSS 8.8). Bristen gjorde det möjligt för en angripare att generera kryptografiskt giltiga administrativa instruktioner och kringgå åtkomstkontroller i Windows Active Directory-miljöer. Felet har åtgärdats i ARM 2026.2.1.

SolarWinds åtgärdar hårdkodad kryptonyckel i Access Rights Manager: Skydd mot förfalskade kommandon

Teknikleverantören SolarWinds har publicerat en viktig säkerhetsuppdatering för sitt behörighets- och åtkomsthanteringssystem Access Rights Manager (ARM). Uppdateringen åtgärdar en allvarlig sårbarhet orsakad av en statisk, hårdkodad kryptografisk nyckel inbäddad i applikationens binärkod. Sårbarheten, som registrerats som CVE-2026-28326, har tilldelats ett CVSS-värde på 8.8 (High).

Problemet beror på att äldre versioner av Access Rights Manager använde en gemensam och statisk symmetrisk krypteringsnyckel för att signera och verifiera interna interprocesskommunikationsanrop mellan klientgränssnittet och serverns bakgrundstjänster. Genom att dekompilera eller analysera programvarans installationsfiler kunde en angripare extrahera den statiska nyckeln i klartext. Med kännedom om nyckeln kan en obehörig aktör på nätverket konstruera egna kryptografiskt giltiga meddelanden och skicka förfalskade administrativa kommandon som servern accepterar som legitima.

Konsekvenserna av ett sådant angrepp är betydande eftersom Access Rights Manager har djupa rättigheter i organisationens Active Directory, filservrar, SharePoint och Exchange. Genom att mata servern med förfalskade instruktioner kan en angripare manipulera gruppmedlemskap, tilldela sig domänadministratörsrättigheter, eller radera revisionsloggar utan att traditionella granskningsspärrar slår till.

Sårbarheten åtgärdades officiellt i SolarWinds ARM version 2026.2.1, som publicerades den 17 september 2026. Enligt tillverkarens säkerhetsbulletin och oberoende övervakningskällor finns det i dagsläget inga indikationer på att CVE-2026-28326 har utnyttjats i faktiska angrepp. Eftersom Access Rights Manager är ett eftertraktat mål för spionage- och utpressningsaktörer bör IT-avdelningar prioritera uppgraderingen snarast och se över nätverksisoleringen runt förvaltningsservern.

Konkreta åtgärder för IT- och säkerhetsansvariga

  • Uppgradera till SolarWinds ARM 2026.2.1: Installera tillverkarens senaste underhållsversion omedelbart för att ersätta den hårdkodade nyckeln med dynamiska, sessionsunika autentiseringsmekanismer.
  • Segmentera ARM-servern från vanliga klientnätverk: Begränsa nätverksåtkomsten till Access Rights Manager-serverns administrationsportar via hård brandväggssegmentering så att endast dedikerade förvaltningsdatorer (PAW) kan kommunicera med den.
  • Granska Active Directory efter otillåtna behörighetsändringar: Undersök Windows säkerhetsloggar (händelse-ID 4728, 4732 och 4756) efter oväntade ändringar i privilegierade grupper såsom Domain Admins och Enterprise Admins.
  • Inaktivera onödiga lyssnande portar: Se över programmets nätverkskonfiguration och stäng av äldre API-gränssnitt eller portar som inte krävs för den dagliga förvaltningen.

Källstatus

  • Bekräftat: SolarWinds Trust Center har officiellt dokumenterat CVE-2026-28326 och släppt ARM version 2026.2.1 som eliminerar den hårdkodade kryptonyckeln.
  • Rapporterat: Cybersäkerhetsmedier och sårbarhetsdatabaser har analyserat riskgraden (CVSS 8.8) och bekräftat åtgärdens effektivitet.
  • Obekräftat: Det finns inga kända rapporter om aktiv exploatering eller intrång kopplade till denna sårbarhet i det vilda.

Kort sagt

  • SolarWinds har åtgärdat en hårdkodad symmetrisk krypteringsnyckel i Access Rights Manager (CVE-2026-28326, CVSS 8.8).
  • Felet gjorde det möjligt att förfalska administrativa kommandon och manipulera användarrättigheter i Windows Active Directory.
  • Inga aktiva attacker har rapporterats, men driftansvariga uppmanas att uppgradera till ARM 2026.2.1 omgående.

Källor & Referenser

← Alla Nyheter Verktyg