B
今週中
SolarWindsのAccess Rights Manager (ARM) において、認証なしでリモートコード実行 (RCE) が可能な高深刻度の脆弱性…
📌 一言でいうと
SolarWindsのAccess Rights Manager (ARM) において、認証なしでリモートコード実行 (RCE) が可能な高深刻度の脆弱性 (CVE-2026-28326) が公開されました。この問題はハードコードされた静的キーに起因しており、CVSSスコアは8.8と評価されています。ARM 2026.2およびそれ以前のすべてのバージョンが影響を受けますが、最新のARM 2026.2.1で修正済みです。
🔍該当判定
- SolarWinds社の製品『Access Rights Manager (ARM)』を導入している
- 『Access Rights Manager (ARM)』のバージョンが 2026.2 以前である
- 社内の権限管理に SolarWinds ARM を利用し、外部からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンのユーザーは、速やかに最新バージョン (ARM 2026.2.1) へアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SolarWinds Access Rights Manager (CVE-2026-28326) 対応について
お疲れさまです。SolarWinds ARMの脆弱性に関する情報共有です。
■ 概要
SolarWinds Access Rights Manager (ARM) において、ハードコードされた静的キーに起因する認証なしのリモートコード実行 (RCE) が可能な脆弱性が発見されました。CVSSスコアは 8.8 (High) とされています。
■ 影響範囲
- 対象製品: SolarWinds Access Rights Manager (ARM)
- 対象バージョン: 2026.2 およびそれ以前のすべてのバージョン
■ 対応手順
1. 現在のARMバージョンを確認してください。
2. 修正済みバージョンである ARM 2026.2.1 へのアップデートを適用してください。
■ 参考情報
- SolarWinds 公式アドバイザリ (2026年9月17日公開)
対応優先度: 高
対応期限: 速やかに
お疲れさまです。SolarWinds ARMの脆弱性に関する情報共有です。
■ 概要
SolarWinds Access Rights Manager (ARM) において、ハードコードされた静的キーに起因する認証なしのリモートコード実行 (RCE) が可能な脆弱性が発見されました。CVSSスコアは 8.8 (High) とされています。
■ 影響範囲
- 対象製品: SolarWinds Access Rights Manager (ARM)
- 対象バージョン: 2026.2 およびそれ以前のすべてのバージョン
■ 対応手順
1. 現在のARMバージョンを確認してください。
2. 修正済みバージョンである ARM 2026.2.1 へのアップデートを適用してください。
■ 参考情報
- SolarWinds 公式アドバイザリ (2026年9月17日公開)
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SolarWinds Access Rights Manager (CVE-2026-28326) Patch
Dear IT/Security Team,
We are sharing information regarding a high-severity vulnerability in SolarWinds Access Rights Manager (ARM).
■ Overview
A vulnerability (CVE-2026-28326) has been identified in SolarWinds ARM that allows unauthenticated remote code execution (RCE) due to a hard-coded static key. The CVSS score is 8.8.
■ Scope
- Product: SolarWinds Access Rights Manager (ARM)
- Affected Versions: All versions 2026.2 and prior
■ Remediation
1. Verify the current version of ARM in your environment.
2. Update to the patched version: ARM 2026.2.1.
■ Reference
- SolarWinds Official Advisory (Released Sept 17, 2026)
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a high-severity vulnerability in SolarWinds Access Rights Manager (ARM).
■ Overview
A vulnerability (CVE-2026-28326) has been identified in SolarWinds ARM that allows unauthenticated remote code execution (RCE) due to a hard-coded static key. The CVSS score is 8.8.
■ Scope
- Product: SolarWinds Access Rights Manager (ARM)
- Affected Versions: All versions 2026.2 and prior
■ Remediation
1. Verify the current version of ARM in your environment.
2. Update to the patched version: ARM 2026.2.1.
■ Reference
- SolarWinds Official Advisory (Released Sept 17, 2026)
Priority: High
Deadline: Immediate