Yazılım & Uygulamalar

SolarWinds ARM Güncellemesi: Uzak Kod Yürütme Açığı Kapatıldı

SolarWinds, Access Rights Manager'da tespit edilen yüksek riskli açığı kapatan güncellemeler yayınladı. CVE-2026-28326 koduyla bilinen bu açık, kimlik doğrulaması gerektirmeden uzaktan kod yürütülmesine olanak tanıyordu.

SolarWinds ARM güvenlik açığı ve güncelleme bilgileri
SolarWinds ARM güvenlik açığı ve güncelleme bilgileri · Görsel: The Hacker News

SolarWinds, Access Rights Manager (ARM) yazılımında tespit edilen yüksek riskli bir açığı gidermek için güvenlik güncellemeleri yayınladı. CVE-2026-28326 olarak adlandırılan bu güvenlik açığı, başarılı bir şekilde istismar edilmesi durumunda kimlik doğrulaması gerektirmeden uzaktan kod yürütme (RCE) riski taşımaktadır. Açığın CVSS puanı 10 üzerinden 8.8 olarak değerlendirilmiştir ve Access Rights Manager 2026.2 ve önceki tüm sürümlerini etkilemektedir.

Güvenlik Açığının Kaynağı

SolarWinds, 17 Eylül 2026 tarihinde yaptığı açıklamada, Access Rights Manager yazılımının bir kimlik doğrulaması gerektirmeyen uzaktan kod yürütme açığına maruz kaldığını bildirmiştir. Açığın kaynağı, yazılım içinde yer alan sabit bir anahtarın kötüye kullanılmasından kaynaklanmaktadır. Bu durum, kötü niyetli kişilerin yazılıma erişim sağlaması ve zararlı kodlar çalıştırması için bir fırsat sunmaktadır.

Açığın Keşfi ve Düzeltme

Açığın keşfi, Armadin güvenlik araştırmacısı Kai Huang tarafından gerçekleştirilmiş ve SolarWinds'e bildirilmiştir. SolarWinds, bu açığın ARM 2026.2.1 sürümünde giderildiğini belirtmiştir. Şirket, açığın kötüye kullanıldığına dair herhangi bir bulguya rastlanmadığını ifade etmiştir.

Diğer Güvenlik Güncellemeleri

Bu gelişme, SolarWinds'in Web Help Desk (WHD) yazılımında kritik bir açığı kapatmasının üzerinden iki ay geçtikten sonra gerçekleşmektedir. WHD'deki bu açık, SAML 2.0 kimlik doğrulama yönteminin etkinleştirilmesi durumunda SAML kimlik doğrulamasının atlanmasına neden olabiliyordu ve CVSS puanı 9.8 olarak belirlenmişti. Ayrıca, WHD'de yeterli bellek olmaması nedeniyle sunucunun çökmesine yol açabilecek bir hizmet reddi (DoS) açığı da bulunmaktaydı ve bu sorunlar WHD 2026.2.1 sürümünde çözülmüştür.

Serv-U Yazılımındaki Açıklar

SolarWinds ayrıca, Serv-U yazılımında 16 farklı açığı gidermek için güncellemeler yayınlamıştır. Bu açıklar, yetki yükseltme, uzaktan kod yürütme ve yönetici hesaplarının oluşturulması gibi ciddi güvenlik riskleri taşımaktadır. Bu açıklar, CVE-2026-28302 ile CVE-2026-28317 arasında numaralandırılmıştır ve CVSS puanları değişkenlik göstermektedir.

Sonuç olarak, SolarWinds'in ARM yazılımındaki güvenlik açığı, kullanıcıların sistemlerinin güvenliğini sağlamak adına önemli bir tehdit oluşturmaktadır. Kullanıcıların, yazılımlarını güncelleyerek bu tür güvenlik açıklarına karşı önlem alması büyük önem taşımaktadır.

Sık Sorulan Sorular

SolarWinds ARM nedir?

SolarWinds ARM, erişim haklarını yönetmek için kullanılan bir yazılımdır.

CVE-2026-28326 açığı neyi ifade ediyor?

CVE-2026-28326, SolarWinds ARM yazılımında kimlik doğrulaması gerektirmeyen bir uzaktan kod yürütme açığıdır.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Yazılım & Uygulamalar kategorisinden

Tümü