🔴 严重 | CVE-2026-28310 — SolarWinds Serv-U is affected by a privilege escal...
🔴 《严重安全漏洞:CVE-2026-28310》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-28310 是 SolarWinds Serv-U 产品中存在的一个权限提升漏洞(Privilege Escalation Vulnerability),相关 CWE 分类为 CWE-862(缺少授权机制,Missing Authorization)。该漏洞允许一个域管理员(domain administrator)将其用户类型提升为系统管理员(system administrator)。在 Windows 部署环境中,该漏洞的影响相对较低。
影响范围
- 受影响产品:SolarWinds Serv-U
- 具体版本:根据官方发布的安全公告,该漏洞已在 Serv-U 2026.3 版本中修复。受影响版本为 2026.3 之前的版本。
- CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
- 攻击向量(AV):网络(Network)
- 攻击复杂度(AC):低(Low)
- 权限要求(PR):高(High,需要域管理员权限)
- 用户交互(UI):无(None)
- 影响范围(S):已变更(Changed,漏洞可影响超出原始权限范围的其他组件)
- 机密性(C)、完整性(I)、可用性(A)影响:均为高(High)
风险分析
- 漏洞本质:该漏洞源于缺少必要的授权检查(Missing Authorization),导致拥有域管理员权限的用户能够通过某种未明确说明的机制,将其自身权限提升至系统管理员级别。系统管理员通常拥有对 Serv-U 服务器的完全控制权,包括管理所有域、用户、配置以及底层文件系统访问权限。
- 攻击后果:成功利用此漏洞的攻击者(已具备域管理员权限)可以:
- 完全控制整个 Serv-U 服务器,包括所有托管域和用户数据。
- 读取、修改或删除任意文件,可能导致敏感数据泄露或服务中断。
- 进一步利用系统管理员权限横向移动或提升至操作系统级别权限,尤其是在非 Windows 部署环境中(Linux/Unix 等),由于系统管理员权限与操作系统 root 权限关联更紧密,风险更高。
- 影响差异:官方指出在 Windows 部署中影响较低,这是因为 Windows 上的 Serv-U 系统管理员权限通常不直接等同于操作系统管理员权限,但仍可造成严重的数据泄露和服务破坏。
- 修复建议:用户应立即升级至 SolarWinds Serv-U 2026.3 或更高版本,并遵循官方安全公告中的指导进行配置审查。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28310 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-862 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论