CiberSegurançaNews
Tendência

SolarWinds corrige falha grave que permitia executar código em servidores sem autenticação

Vulnerabilidade no Access Rights Manager recebeu nota 8,8 e estava relacionada a uma chave de segurança fixa incorporada ao software.

A SolarWinds corrigiu uma vulnerabilidade de alta gravidade no Access Rights Manager (ARM), ferramenta utilizada por empresas para administrar permissões e controlar o acesso a recursos corporativos.

O problema estava relacionado a uma chave criptográfica fixa incorporada ao software. A falha poderia permitir que um invasor executasse código remotamente no servidor sem precisar realizar login, dependendo das condições de exploração.

A vulnerabilidade recebeu pontuação 8,8 no sistema CVSS, indicando um risco elevado para organizações que utilizam versões afetadas.

A fabricante substituiu a chave comprometida e disponibilizou uma correção para eliminar o problema. Administradores devem verificar suas instalações, aplicar as atualizações de segurança e investigar possíveis atividades suspeitas.

O incidente evidencia os riscos de utilizar chaves criptográficas compartilhadas ou incorporadas diretamente ao código de aplicações corporativas.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo