Technical advisory
Official source
Vulnerabilità in SolarWinds
EudorIA operational summary
Priority 70/100
What it means
SolarWinds ha risolto una vulnerabilità di sicurezza alta nel prodotto Access Rights Manager. La vulnerabilità potrebbe permettere ad un attaccante remoto di eseguire codice arbitrario. Le versioni interessate sono 2026.2 e precedenti. Non è confermato un sfruttamento attivo in rete.
Why it matters
Una PMI italiana potrebbe subire un accesso non autorizzato e un controllo totale sui sistemi grazie a questa vulnerabilità. L'aggiornamento non è stato effettuato, aumentando il rischio di attacchi.
Recommended actions
- Applicare immediatamente le patch fornite da SolarWinds per Access Rights Manager
- Verificare le versioni installate e applicare le correzioni di sicurezza
- Ridurre l'esposizione del prodotto Access Rights Manager a Internet
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l'accesso
- Monitorare i log di accesso e le attività di sistema per rilevare comportamenti sospetti
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Maggiore controllo sugli accessi e sulle attività di sistema
- Minimizzazione del rischio di compromissione dei sistemi
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPS
AudienceITSOCCISO
Text acquired from the source
Risolta una vulnerabilità di sicurezza con gravità “alta” nel prodotto Access Rights Manager di SolarWinds. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 18/09/2026 11:01
- Classification
- High
- Stated country
- IT