SolarWinds security advisory (AV26-950)
What it means
SolarWinds Observability Self-Hosted è vulnerabile a due vulnerabilità di esecuzione remota di codice (CVE-2026-28325 e CVE-2026-28324) prima della versione 2026.2.3. L'attacco potrebbe permettere l'esecuzione non autenticata di codice. Il Canadian Centre for Cyber Security ha pubblicato un avviso di sicurezza, ma non è confermato che l'exploit sia attivo in rete. La patch è disponibile ma non è ancora applicata.
Why it matters
Le vulnerabilità potrebbero permettere a un attaccante di compromettere la rete aziendale e di eseguire comandi remoti, mettendo a rischio dati sensibili e operatività. Le PMI italiane dipendono spesso da SolarWinds per monitoraggio e gestione IT, rendendo questa minaccia rilevante per la continuità operativa.
Recommended actions
- Applicare immediatamente la patch disponibile per SolarWinds Observability Self-Hosted (versione 2026.2.3 o successiva)
- Ridurre l'esposizione del sistema SolarWinds Observability Self-Hosted al traffico esterno
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l'accesso non autorizzato
- Monitorare attivamente i log di accesso e le attività di sistema per rilevare comportamenti sospetti
- Eseguire una scansione di vulnerabilità per verificare la presenza di altre vulnerabilità non corrette
- Eseguire un backup regolare e testare la ripristinabilità dei dati
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento del rilevamento e risposta agli incidenti
- Aumento della conformità alle normative di sicurezza
- Minimizzazione del rischio di compromissione del sistema
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Serial number: AV26-950 Date: September 23, 2026 As of September 22, 2026, SolarWinds is affected by vulnerabilities in the following product: SolarWinds Observability Self-Hosted Prior to 2026.2.3 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. SolarWinds Observability Self-Hosted Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28325) SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324) SolarWinds Security Vulnerabilities
- Source
- Canadian Centre for Cyber Security (Canada)
- Publishing entity
- Canadian Centre for Cyber Security
- Entity type
- National CSIRT
- Area
- North America · CA
- Original language
- en · translation in preparation
- Publication
- 23/09/2026 16:45
- CVE
- CVE-2026-28325, CVE-2026-28324
- Stated country
- CA
Affected products and versions
The collector will check NVD and the available official vendor advisories.