Navegación

Vulnerabilidades críticas en SolarWinds permiten a los atacantes ejecutar código de forma remota en servidores de observabilidad.

fuente: https://cybersecuritynews.com/solarwinds-flaws-execute-code-on-observability-servers/

SolarWinds lanzó Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves que podrían permitir a atacantes no autenticados ejecutar código de forma remota en los servidores de observabilidad afectados. Estas vulnerabilidades, identificadas como CVE-2026-28324 y CVE-2026-28325, afectan a configuraciones y modos de comunicación específicos que no son los predeterminados.

La actualización se publicó el 22 de septiembre de 2026 y es especialmente importante para las organizaciones que utilizan SolarWinds Observability Self-Hosted en entornos con reproductores de Web Performance Monitor (WPM).

Una explotación exitosa podría permitir a un atacante remoto ejecutar comandos arbitrarios en un servidor vulnerable sin iniciar sesión previamente. La vulnerabilidad CVE-2026-28324 tiene una calificación de 9.8 sobre 10 en la escala de gravedad CVSS, lo que la convierte en un problema crítico.

SolarWinds afirmó que la vulnerabilidad se debe a comprobaciones de integridad insuficientes en las instalaciones autohospedadas de Observability configuradas de forma no predeterminada y no segura.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Ataque MikroTrick da control total de routers MikroTik sin inicio de sesión.

Los propietarios de routers MikroTik se enfrentan a un problema de seguridad grave debido a una cadena de ataques denominada MikroTrick. Esta vulnerabilidad per...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Windows 11 24H2 Home y Pro llegan al final de su soporte en octubre.

Microsoft recordó esta semana a los clientes que los dispositivos que ejecutan las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones el...

Leer artículo →
18 DE SEPTIEMBRE, 2026

El malware para Android RatHat abusa de ADB para mantener el acceso a la shell tras la desinstalación.

Investigadores de ciberseguridad han identificado un nuevo malware para Android llamado RatHat, el cual se atribuye a actores de amenazas con sede en China y cu...

Leer artículo →