
A SolarWinds corrigiu uma vulnerabilidade de alta gravidade no Access Rights Manager (ARM), ferramenta utilizada por empresas para administrar permissões e controlar o acesso a recursos corporativos.
O problema estava relacionado a uma chave criptográfica fixa incorporada ao software. A falha poderia permitir que um invasor executasse código remotamente no servidor sem precisar realizar login, dependendo das condições de exploração.
A vulnerabilidade recebeu pontuação 8,8 no sistema CVSS, indicando um risco elevado para organizações que utilizam versões afetadas.
A fabricante substituiu a chave comprometida e disponibilizou uma correção para eliminar o problema. Administradores devem verificar suas instalações, aplicar as atualizações de segurança e investigar possíveis atividades suspeitas.
O incidente evidencia os riscos de utilizar chaves criptográficas compartilhadas ou incorporadas diretamente ao código de aplicações corporativas.



