🔥 この記事の詳細
2026-09-19 更新
B
今週中

SolarWindsのAccess Rights Manager (ARM) において、認証なしでリモートコード実行 (RCE) が可能な高深刻度の脆弱性…

脆弱性🌐 英語ソース📰 3記事🌐 3 countries
🇨🇦 Canada · 🇮🇹 Italy · 🇺🇸 US
🔢 CVECVE-2026-28326
📅 2026-09-19📰 hackernews
📌 一言でいうと
SolarWindsのAccess Rights Manager (ARM) において、認証なしでリモートコード実行 (RCE) が可能な高深刻度の脆弱性 (CVE-2026-28326) が公開されました。この問題はハードコードされた静的キーに起因しており、CVSSスコアは8.8と評価されています。ARM 2026.2およびそれ以前のすべてのバージョンが影響を受けますが、最新のARM 2026.2.1で修正済みです。
🔍該当判定
  • SolarWinds社の製品『Access Rights Manager (ARM)』を導入している
  • 『Access Rights Manager (ARM)』のバージョンが 2026.2 以前である
  • 社内の権限管理に SolarWinds ARM を利用し、外部からアクセス可能な状態で運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるバージョンのユーザーは、速やかに最新バージョン (ARM 2026.2.1) へアップデートすることを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SolarWinds Access Rights Manager (CVE-2026-28326) 対応について

お疲れさまです。SolarWinds ARMの脆弱性に関する情報共有です。

■ 概要
SolarWinds Access Rights Manager (ARM) において、ハードコードされた静的キーに起因する認証なしのリモートコード実行 (RCE) が可能な脆弱性が発見されました。CVSSスコアは 8.8 (High) とされています。

■ 影響範囲
- 対象製品: SolarWinds Access Rights Manager (ARM)
- 対象バージョン: 2026.2 およびそれ以前のすべてのバージョン

■ 対応手順
1. 現在のARMバージョンを確認してください。
2. 修正済みバージョンである ARM 2026.2.1 へのアップデートを適用してください。

■ 参考情報
- SolarWinds 公式アドバイザリ (2026年9月17日公開)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SolarWinds Access Rights Manager (CVE-2026-28326) Patch

Dear IT/Security Team,

We are sharing information regarding a high-severity vulnerability in SolarWinds Access Rights Manager (ARM).

■ Overview
A vulnerability (CVE-2026-28326) has been identified in SolarWinds ARM that allows unauthenticated remote code execution (RCE) due to a hard-coded static key. The CVSS score is 8.8.

■ Scope
- Product: SolarWinds Access Rights Manager (ARM)
- Affected Versions: All versions 2026.2 and prior

■ Remediation
1. Verify the current version of ARM in your environment.
2. Update to the patched version: ARM 2026.2.1.

■ Reference
- SolarWinds Official Advisory (Released Sept 17, 2026)

Priority: High
Deadline: Immediate