Actualizaciones de seguridad de SolarWinds
SolarWinds ha emitido parches para abordar una vulnerabilidad de alta severidad en su herramienta Access Rights Manager (ARM). Esta vulnerabilidad, identificada como CVE-2026-28326, podría permitir la ejecución remota de código (RCE) sin necesidad de autenticación, lo que representa un riesgo significativo para los usuarios de la versión afectada. La puntuación CVSS asignada a esta falla es de 8.8 sobre 10, lo que indica su gravedad.
La compañía ha confirmado que todas las versiones de Access Rights Manager 2026.2 y anteriores son susceptibles a este problema. Según el aviso emitido por SolarWinds el 17 de septiembre de 2026, la raíz del problema se encuentra en una clave estática codificada que podría ser explotada por atacantes para ejecutar código malicioso.
El investigador de seguridad Kai Huang, de Armadin, fue quien descubrió y reportó esta vulnerabilidad, lo que llevó a SolarWinds a implementar un parche en la versión ARM 2026.2.1. A pesar de la gravedad del asunto, la empresa no ha informado que haya habido explotaciones en la naturaleza hasta la fecha de su anuncio.
Vulnerabilidades anteriores
Esta noticia se produce aproximadamente dos meses después de que SolarWinds solucionara una vulnerabilidad crítica en Web Help Desk (WHD), identificada como CVE-2026-28323, que tenía una puntuación CVSS de 9.8. Esta falla permitía el bypass de autenticación SAML cuando se habilitaba el método de autenticación SAML 2.0. Además, se abordó otro problema relacionado con un denegación de servicio (DoS) (CVE-2026-28299, CVSS 8.2) que podía causar que el servidor de Web Help Desk se colapsara debido a memoria insuficiente.
SolarWinds también ha lanzado actualizaciones que corrigen 16 fallos que afectan a Serv-U, incluyendo problemas que podrían llevar a escalada de privilegios, ejecución remota de código y a la creación de cuentas de administrador. Las vulnerabilidades van desde CVE-2026-28302 hasta CVE-2026-28317, además de CVE-2026-28321 y CVE-2026-28323.
Conclusiones
La rápida respuesta de SolarWinds ante la identificación de estas vulnerabilidades es crucial para proteger a sus usuarios. Sin embargo, es fundamental que los administradores de sistemas apliquen las actualizaciones de seguridad de inmediato para mitigar los riesgos asociados. La vigilancia continua y la actualización regular de software son esenciales para mantener la seguridad en entornos críticos.