EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

SolarWinds Observability Self-Hosted presenta due vulnerabilità (CVE-2026-28324 e CVE-2026-28325) in versioni precedenti a 2026.2.3. Un attaccante non autenticato può eseguire codice arbitrario. La patch è disponibile per versioni 2026.2.3 o successive. L'attacco richiede accesso remoto non autenticato.

Perché conta

Le PMI italiane che utilizzano SolarWinds Observability Self-Hosted potrebbero subire un accesso non autorizzato e compromissione del sistema. L'aggiornamento è fondamentale per prevenire attacchi di tipo RCE.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi remoti
  • Prevenzione di accessi non autorizzati e esecuzione di codice
  • Miglioramento della visibilità e della risposta agli eventi critici
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteMFA / Identità
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

INCIBE-CERT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds Mié, 23/09/2026 - 10:18 Aviso Recursos Afectados SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3. Descripción Kai Huang, de Armadin, ha informado sobre 2 vulnerabilidades: una de severidad crítica y una de severidad alta que, en caso de ser explotadas, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado. Identificador INCIBE-2026-658 Solución Actualizar SolarWinds Observability Self-Hosted a la versión 2026.2.3 o posterior. La actualización debe realizarse sobre todo el despliegue de SolarWinds Platform, incluidos sus productos y motores de escalabilidad. Detalle CVE-2026-28324 : vulnerabilidad de ejecución remota de código debido a una comprobación insuficiente de la integridad de los datos. Un atacante remoto no autenticado podría explotarla para ejecutar código arbitrario en el servidor. La vulnerabilidad afecta a instalaciones que utilizan una configuración no predeterminada y no segura. Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2026-28325. 5 - Crítica Listado de referencias SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability SolarWinds Observability Self-Hosted 2026.2.3 release notes Etiquetas Actualización Código arbitrario RCE Software + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-28324 Crítica No SOLARWINDS CVE-2026-28325 Alta No SOLARWINDS

Fonte
INCIBE-CERT (Spagna)
Entità pubblicatrice
INCIBE-CERT
Tipo entità
CSIRT nazionale
Area
Europe · ES
Lingua originale
es · traduzione in preparazione
Pubblicazione
23/09/2026 10:18
MITRE ATT&CK
T1059.001, T1059.003
CVE
CVE-2026-28324, CVE-2026-28325
Classificazione
Alta
Paese indicato
ES
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale