Actualidad ISAC

 
Alerta

Una falla crítica de SolarWinds permite a los atacantes eludir el inicio de sesión SAML de la mesa…

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-28323, CVE-2026-28299

De acuerdo a la publicación titulada Una falla crítica de SolarWinds permite a los atacantes eludir el inicio de sesión SAML de la mesa de ayuda web, difundida en fecha 31/07/2026 09:03, por el medio Cybersecuritynews (Autor: Abinaya):

SolarWinds ha solucionado una vulnerabilidad de seguridad crítica en su plataforma Web Help Desk que podría permitir a los atacantes eludir la autenticación basada en SAML. CVE-2026-28323 afecta las implementaciones de la mesa de ayuda web de SolarWinds que utilizan el inicio de sesión único (SSO) de SAML 2.0 y se solucionó en la versión 2026.2.1, lanzada el 30 de julio de 2026.

SolarWinds asignó a la vulnerabilidad una puntuación de gravedad CVSS crítica de 9,8. Si se explota con éxito, un atacante podría obtener acceso a una instancia vulnerable de la mesa de ayuda web sin completar el proceso de inicio de sesión SAML esperado. La vulnerabilidad de SolarWinds solo afecta las implementaciones que utilizan autenticación SAML 2.0, pero todos los administradores deben aplicar la actualización, ya que incluye múltiples correcciones de seguridad. Esta vulnerabilidad podría permitir que un atacante bloquee un servidor de la mesa de ayuda web debido a un manejo insuficiente de la memoria.

Los equipos deben probar la autenticación SAML con su proveedor de identidad después de la actualización y revisar los registros de acceso de la mesa de ayuda web para detectar actividad de inicio de sesión inusual o sesiones de cuenta inesperadas. La publicación Una falla crítica de SolarWinds permite a los atacantes evitar el inicio de sesión SAML de la mesa de ayuda web apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-28323CVE-2026-28299

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Una falla crítica de SolarWinds permite a los atacantes eludir el inicio de sesión SAML de la mesa de ayuda web
Publicado: 31/07/2026 09:03
Enlace: https://cybersecuritynews.com/solarwinds-flaw-bypass-web-help-desk-saml-login
Consultado: 31/07/2026

Consultar publicación original ↗

Anterior
Siguiente