🔴 《严重安全漏洞:CVE-2026-28310》

CVSS 评分: 严重(9.1)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-28310 是 SolarWinds Serv-U 产品中存在的一个权限提升漏洞(Privilege Escalation Vulnerability),相关 CWE 分类为 CWE-862(缺少授权机制,Missing Authorization)。该漏洞允许一个域管理员(domain administrator)将其用户类型提升为系统管理员(system administrator)。在 Windows 部署环境中,该漏洞的影响相对较低。

影响范围

  • 受影响产品:SolarWinds Serv-U
  • 具体版本:根据官方发布的安全公告,该漏洞已在 Serv-U 2026.3 版本中修复。受影响版本为 2026.3 之前的版本。
  • CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
    • 攻击向量(AV):网络(Network)
    • 攻击复杂度(AC):低(Low)
    • 权限要求(PR):高(High,需要域管理员权限)
    • 用户交互(UI):无(None)
    • 影响范围(S):已变更(Changed,漏洞可影响超出原始权限范围的其他组件)
    • 机密性(C)、完整性(I)、可用性(A)影响:均为高(High)

风险分析

  • 漏洞本质:该漏洞源于缺少必要的授权检查(Missing Authorization),导致拥有域管理员权限的用户能够通过某种未明确说明的机制,将其自身权限提升至系统管理员级别。系统管理员通常拥有对 Serv-U 服务器的完全控制权,包括管理所有域、用户、配置以及底层文件系统访问权限。
  • 攻击后果:成功利用此漏洞的攻击者(已具备域管理员权限)可以:
    • 完全控制整个 Serv-U 服务器,包括所有托管域和用户数据。
    • 读取、修改或删除任意文件,可能导致敏感数据泄露或服务中断。
    • 进一步利用系统管理员权限横向移动或提升至操作系统级别权限,尤其是在非 Windows 部署环境中(Linux/Unix 等),由于系统管理员权限与操作系统 root 权限关联更紧密,风险更高。
  • 影响差异:官方指出在 Windows 部署中影响较低,这是因为 Windows 上的 Serv-U 系统管理员权限通常不直接等同于操作系统管理员权限,但仍可造成严重的数据泄露和服务破坏。
  • 修复建议:用户应立即升级至 SolarWinds Serv-U 2026.3 或更高版本,并遵循官方安全公告中的指导进行配置审查。

🔍 技术细节

字段
CVE ID CVE-2026-28310
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-862
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 psirt@solarwinds.com

🔗 参考链接