🔴 严重 | CVE-2026-28312 — SolarWinds Serv-U is affected by a privilege escal...
🔴 《严重安全漏洞:CVE-2026-28312》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-28312 是 SolarWinds Serv-U 产品中存在的一个权限提升漏洞(Privilege Escalation Vulnerability),对应 CWE-285 分类(不正确的授权,Improper Authorization)。该漏洞允许攻击者将一个用户组的访问权限提升至系统管理员(system administrator)级别,并能够以 root 权限执行任意代码。在 Windows 部署环境中,该漏洞的影响相对较低。
影响范围
- 受影响产品:SolarWinds Serv-U
- 具体版本:根据官方发布的安全公告,该漏洞已在 Serv-U 2026.3 版本中修复。建议用户参考 SolarWinds 官方发布说明(Release Notes)确认受影响的版本范围。
- CVSS 向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
该向量表明漏洞利用条件为:攻击者需要拥有高权限(PR:H),无需用户交互(UI:N),攻击复杂度低(AC:L),且攻击范围可波及至其他组件(S:C),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。
风险分析
- 漏洞本质:该漏洞源于 SolarWinds Serv-U 在授权验证机制上的缺陷(CWE-285),导致低权限用户或组能够绕过权限检查,获得系统管理员级别的访问控制权。
- 攻击后果:
- 在 Linux/Unix 部署环境下,成功利用该漏洞的攻击者可以以 root 身份执行任意代码,从而完全控制受影响的服务器,包括窃取敏感数据、安装后门、破坏系统完整性或发起进一步的横向移动攻击。
- 在 Windows 部署环境下,由于 Windows 的权限模型与 Linux 存在差异,该漏洞的实际影响相对较低,但仍可能导致非管理员用户获得超出预期的系统控制权限。
- 利用条件:攻击者需要已经拥有一个有效的 Serv-U 用户账户,且该账户属于某个可被提升权限的组。由于 CVSS 评分中攻击向量为网络(AV:N),攻击者可以通过网络远程触发漏洞。
- 修复建议:SolarWinds 已在 Serv-U 2026.3 版本中修复此漏洞,强烈建议所有受影响用户立即升级至该版本或更高版本,并审查当前用户组权限配置,避免不必要的权限授予。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-28312 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-285 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | psirt@solarwinds.com |
🔗 参考链接
💬 评论