Critical SolarWinds Flaw Lets Attackers Bypass Web Help Desk SAML Login
31/07/2026-11:59 31/07/2026-12:00 מחשבים וטכנולוגיה Cyber Security News דיווח
SolarWinds has patched a critical security vulnerability in its Web Help Desk platform that could allow attackers to bypass SAML-based authentication. CVE-2026-28323 affects SolarWinds Web Help Desk deployments using SAML 2.0 cybersecuritynew
סיכום מאמר"אזהרה למנהלי מערכות: חולשה בסולרווינדס מאפשרת לתוקפים להיכנס למערכות חסרות אבטחה. חברת SolarWinds הכריזה על תיקון חולשה בטכנולוגיית Web Help Desk שלה, שאיפשרה לתוקפים להיכנס למערכות שבהן נעשה שימוש ב-SAML 2.0. החולשה, שהוכרזה כ-CVE-2026-28323, יכולה לפגוע במערכות של חברות וארגונים שמשתמשות ב-SolarWinds Web Help Desk. לפי הדיווח, החולשה נמצאה ב-SAML 2.0, שהוא פרוטוקול אבטחה נפוץ שמשמש לאימות זהות. אף על פי ש-SolarWinds כבר תיקן את החולשה, חשוב לבדוק אם התיקון נאכף כבר במערכות שלכם. בעתיד, חשוב להיות ערים לחולשות כאלה ולבדוק תקינות המערכות שלכם. סולרווינדס ויתרה על פרטים נוספים על החולשה.תוכן זה נוצר על ידי בינה מלאכותית.