Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
Cosa significa
SolarWinds Observability Self-Hosted presenta due vulnerabilità (CVE-2026-28324 e CVE-2026-28325) in versioni precedenti a 2026.2.3. Un attaccante non autenticato può eseguire codice arbitrario. La patch è disponibile per versioni 2026.2.3 o successive. L'attacco richiede accesso remoto non autenticato.
Perché conta
Le PMI italiane che utilizzano SolarWinds Observability Self-Hosted potrebbero subire un accesso non autorizzato e compromissione del sistema. L'aggiornamento è fondamentale per prevenire attacchi di tipo RCE.
Azioni consigliate
- Aggiornare SolarWinds Observability Self-Hosted alla versione 2026.2.3 o successiva
- Verificare che tutti i componenti del deployment di SolarWinds siano aggiornati
- Implementare controlli di accesso e autenticazione per prevenire accessi non autorizzati
- Monitorare i log di sistema per eventuali attività sospette o tentativi di esecuzione di codice
- Eseguire una scansione di vulnerabilità per verificare la completezza dell'aggiornamento
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi remoti
- Prevenzione di accessi non autorizzati e esecuzione di codice
- Miglioramento della visibilità e della risposta agli eventi critici
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds Mié, 23/09/2026 - 10:18 Aviso Recursos Afectados SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3. Descripción Kai Huang, de Armadin, ha informado sobre 2 vulnerabilidades: una de severidad crítica y una de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado. Identificador INCIBE-2026-658 Solución Actualizar SolarWinds Observability Self-Hosted a la versión 2026.2.3 o posterior. La actualización debe realizarse sobre todo el despliegue de SolarWinds Platform, incluidos sus productos y motores de escalabilidad. Detalle CVE-2026-28324 : vulnerabilidad de ejecución remota de código debido a una comprobación insuficiente de la integridad de los datos. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario en el servidor. La vulnerabilidad afecta a instalaciones que utilizan una configuración no predeterminada y no segura. Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2026-28325. 5 - Crítica Listado de referencias SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability SolarWinds Observability Self-Hosted 2026.2.3 release notes Etiquetas Actualización Código arbitrario RCE Software + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-28324 Crítica No SOLARWINDS CVE-2026-28325 Alta No SOLARWINDS
- Fonte
- INCIBE-CERT (Spagna)
- Entità pubblicatrice
- INCIBE-CERT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · ES
- Lingua originale
- es · traduzione in preparazione
- Pubblicazione
- 23/09/2026 10:18
- MITRE ATT&CK
- T1059.001, T1059.003
- CVE
- CVE-2026-28324, CVE-2026-28325
- Classificazione
- Alta
- Paese indicato
- ES
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.