SolarWinds security advisory (AV26-950)
Cosa significa
SolarWinds Observability Self-Hosted è vulnerabile a due vulnerabilità di esecuzione remota di codice (CVE-2026-28325 e CVE-2026-28324) prima della versione 2026.2.3. L'attacco potrebbe permettere l'esecuzione non autenticata di codice. Il Canadian Centre for Cyber Security ha pubblicato un avviso di sicurezza, ma non è confermato che l'exploit sia attivo in rete. La patch è disponibile ma non è ancora applicata.
Perché conta
Le vulnerabilità potrebbero permettere a un attaccante di compromettere la rete aziendale e di eseguire comandi remoti, mettendo a rischio dati sensibili e operatività. Le PMI italiane dipendono spesso da SolarWinds per monitoraggio e gestione IT, rendendo questa minaccia rilevante per la continuità operativa.
Azioni consigliate
- Applicare immediatamente la patch disponibile per SolarWinds Observability Self-Hosted (versione 2026.2.3 o successiva)
- Ridurre l'esposizione del sistema SolarWinds Observability Self-Hosted al traffico esterno
- Implementare controlli di accesso basati su ruolo (RBAC) per limitare l'accesso non autorizzato
- Monitorare attivamente i log di accesso e le attività di sistema per rilevare comportamenti sospetti
- Eseguire una scansione di vulnerabilità per verificare la presenza di altre vulnerabilità non corrette
- Eseguire un backup regolare e testare la ripristinabilità dei dati
Benefici operativi potenziali
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento del rilevamento e risposta agli incidenti
- Aumento della conformità alle normative di sicurezza
- Minimizzazione del rischio di compromissione del sistema
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Serial number: AV26-950 Date: September 23, 2026 As of September 22, 2026, SolarWinds is affected by vulnerabilities in the following product: SolarWinds Observability Self-Hosted Prior to 2026.2.3 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. SolarWinds Observability Self-Hosted Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28325) SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324) SolarWinds Security Vulnerabilities
- Fonte
- Canadian Centre for Cyber Security (Canada)
- Entità pubblicatrice
- Canadian Centre for Cyber Security
- Tipo entità
- CSIRT nazionale
- Area
- North America · CA
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 23/09/2026 16:45
- CVE
- CVE-2026-28325, CVE-2026-28324
- Paese indicato
- CA
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.