SolarWinds Observability Self-Hosted ausnutzen 和 Systeme nach Schadcode-Attacken vollständig compromitieren 中的规格 Sicherheitslücken。安全补丁可供下载。
未来的日子
问题
SolarWinds 可观测性自主办 2026 年 2 月 3 日。哭“CVE-2026-28325,”虽然在这两种情况下,Angreifer können unter den geschäften nenbedingen Bedingungen ohne Authentifizierung va Schwachstellen ansetzen va Schadcode übernegen – bei CVE-2026-28324 übers Netz、bei CVE-2223、bei CVE-223。 Netzsegment 对 gibt 和bislang nicht。
Nicht jede 安装是可自动攻击的。 CVE-2026-28324 安装 Beschreibung der Lücke 名为“标准和禁用配置”。 CVE-2026-28325 被定义为“最佳通信”。 Welcher konkret gemeint ist,geht aus der kurzen Beschreibung der Schwachstelle nicht hervor。
SolarWinds 在此处更新 Context 或 WPM-Playern(Web 性能监视器):被动或主动通信播放器设置标准;远程安装,无需播放器自动升级或 zufällig gerztetes starkes Passwort。从更新Player-Configuration和-Versionen中选择管理员,更新,更新。
Zukunft 支持
2023.3、2023.4、2024.1 和 2024.2 End-of-Engineering-Frist 被广泛使用:SolarWinds Versionszweige nicht mehr aktiv mit Service-Releases 和 Fehlerbehg。技术支持较早开始 – 2026 年 11 月版本和 2027 年 7 月版本。最新备份、更新或备份版本 2026.2.3。
未来的日子
(德)