CVE-2026-28326:SolarWinds ARM 硬编码密钥致未认证 RCE,CVSS 8.8 补丁已发布
SolarWinds 9 月 17 日修补 Access Rights Manager 的硬编码静态密钥缺陷,攻击者可用固化密钥伪造认证令牌实现未认证远程代码执行,CVSS 8.8,修复版 2026.2.1,同期 Web Help Desk 与 Serv-U 共修复 18 个漏洞。
SolarWinds 9 月 17 日修补 Access Rights Manager 的硬编码静态密钥缺陷,攻击者可用固化密钥伪造认证令牌实现未认证远程代码执行,CVSS 8.8,修复版 2026.2.1,同期 Web Help Desk 与 Serv-U 共修复 18 个漏洞。