Vulnerabilità in prodotti SolarWinds (AL02/260923/CSIRT-ITA)
Data:
23 Settembre 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Aggiornamenti di sicurezza SolarWinds sanano 2 vulnerabilità, di cui 1 con gravità “critica” e 1 con gravità “alta”, presenti in Observability Self-Hosted, piattaforma per il monitoraggio e l’osservabilità delle infrastrutture e delle applicazioni. Tali vulnerabilità, qualora sfruttate da un utente remoto malintenzionato non autenticato, in determinate configurazioni del prodotto, potrebbero consentire l’esecuzione di codice arbitrario sui sistemi interessati con conseguente compromissione della riservatezza, dell’integrità e della disponibilità delle informazioni trattate.
Tipologia
- Remote Code Execution
Prodotti e/o versioni affette
Observability Self-Hosted
- 2026.2.x, versione 2026.2.2 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28325
- https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28324
CVE
| CVE-ID | |
|---|---|
| CVE-2026-28325 | CVE-2026-28324 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 23-09-2026 | 23/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
23 Settembre 2026, 11:15
CSIRT Toscana