NCSC-2026-0388 [1.00] [M/H] Kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted
What it means
SolarWinds ha risolto vulnerabilità nell'Observability Self-Hosted, che permette esecuzione di codice remoto non autenticato. Due vulnerabilità sono state identificate: una legata alla deserializzazione di dati non attendibili in una modalità di comunicazione specifica, l'altra a controlli di integrità insufficienti in configurazioni non standard. Gli attaccanti possono sfruttare queste vulnerabilità per eseguire codice remoto senza autenticazione.
Why it matters
Per le PMI italiane, queste vulnerabilità rappresentano un rischio significativo per la sicurezza delle infrastrutture IT, potenzialmente consentendo accesso non autorizzato e compromissione dei dati. La mancanza di patch o configurazioni sicure potrebbe portare a incidenti critici.
Recommended actions
- Applicare immediatamente le patch disponibili per SolarWinds Observability Self-Hosted
- Verificare le configurazioni di installazione e applicare controlli di integrità aggiuntivi
- Implementare controlli di accesso e autenticazione per le comunicazioni con il software
- Eseguire audit regolari delle configurazioni e delle attività di deserializzazione
- Monitorare attivamente i log e le attività di accesso ai sistemi
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Maggiore controllo sulle configurazioni e sulle comunicazioni
- Rilevamento precoce di attività maliziose
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
SolarWinds heeft kwetsbaarheden verholpen in SolarWinds Observability Self-Hosted. De kwetsbaarheden maken ongeauthenticeerde remote code execution mogelijk. Eén kwetsbaarheid ontstaat door deserialisatie van onbetrouwbare data tijdens het gebruik van een specifieke communicatiemodus binnen de software. De andere kwetsbaarheid wordt veroorzaakt door onvoldoende integriteitscontroles, met name bij installaties die afwijken van de standaardconfiguraties en niet-beveiligde instellingen gebruiken. Aanvallers kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren zonder authenticatie.
- Source
- NCSC Nederland (Paesi Bassi)
- Publishing entity
- NCSC Nederland
- Entity type
- National CSIRT
- Area
- Europe · NL
- Original language
- nl · translation in preparation
- Publication
- 23/09/2026 11:09
- Stated country
- NL