SolarWinds の観測可能性の自己ホスト型オースナッツとシステムのシャッドコード攻撃の詳細については、Angreifer können zwei Sicherheitslücken を参照してください。 Sicherheitspatches stehen zum ダウンロードできます。
ヴァイターレーゼン ナッハ デア アンツァイゲ
シヒャーハイツ問題
SolarWinds の可観測性セルフホスト 2026.2.3 で、エントウィックラー固有のアンガベン ツフォルゲ ツヴァイ シュヴァッハステレン ゲシュロッセン (CVE-2026-28324)致命的「CVE-2026-28325」ホッホどちらの場合でも、攻撃者は、上記のそれぞれの条件下で、認証されていない状態で Schwachstellen ansetzen und Schadcode ühren を実行できます (CVE-2026-28324 übers Netz、Bei CVE-2026-2026-28325 benachstellen ühren)。ただし、原因は異なります。 CVE-2026-28324 sind Integritätsprüfengen unzureichend CVE-2026-28325 die Verarbeitung nicht vertrauenwürdiger Daten durch Deserialisierung a.
インストールは自動的に行われます。 CVE-2026-28324 は、「標準の構成と非互換性」に関するインストールに関するものです。 CVE-2026-28325 sett voraus、dass ein「bestimmter Kommunikationsmodus einstellung ist」。 Welcher konkret gemeint ist, geht aus der kurzen Beschreibung der Schwachstelle nicht hervor.
SolarWinds では、WPM-Player (Web パフォーマンス モニター) に関する更新情報を提供しています。標準的なパッシブ プレーヤーのインストール方法は、アクティブな通信を可能にします。リモートでパッシブにインストールされたプレーヤーは自動でアップグレードされますので、パスワードをアップグレードしてください。管理者は、プレーヤーの構成とバージョンを更新する必要があります。特に、自動アップグレードを無効にする必要があります。
Zukunft でのサポート
2023.3、2023.4、2024.1 および 2024.2 は、エンジニアリングの終わりに基づいて更新されます。SolarWinds のバージョンはサービス リリースとフェーラーベヘブンゲンによって確認されます。 Der technische Support endet dagegen erst später – je nach バージョン zwischen 2026 年 11 月と 2027 年 7 月。バージョン 2026.2.3 をアップグレードしてください。
ヴァイターレーゼン ナッハ デア アンツァイゲ
(頻繁)