Heise berichtet, dass unberechtigte Zugriffe auf den SolarWinds Access Rights Manager möglich sein könnten, was die Sorge um Verwaltungswerkzeuge in Unternehmens-IT-Umgebungen erneut verschärft. Access Rights Manager soll Organisationen dabei helfen, Berechtigungen in Verzeichnissen und Systemen einzusehen, zu verwalten und zu prüfen, weshalb jede Schwachstelle in diesem Produkt eine sensible Kontrollebene betrifft.

Laut Heise dreht sich das Problem um Szenarien, in denen externe Akteure möglicherweise ungewollt Zugang erhalten könnten. Da die Software eng mit Berechtigungsverwaltung und Identitätsgovernance verknüpft ist, kann selbst ein theoretischer Expositionsweg bedeutsam sein, insbesondere in großen Umgebungen, in denen zentrale Verwaltungswerkzeuge eine breite downstream-Wirkung haben.

Der Bericht beschreibt zwar offenbar kein massives Exploit-ereignis, macht aber deutlich, warum Administratoren Expositionsrisiken in Identitäts- und Zugriffswerkzeugen sehr ernst nehmen. Produkte wie Access Rights Manager stehen nah an Active Directory und anderen Kernelsystemen, was sie zu attraktiven Zielen und zu Ausfallpunkten mit hohen Konsequenzen macht.

Für SolarWinds fügt sich die Meldung in eine breitere Branchendiskussion über die Sicherheitslage privilegierter Verwaltungshilfsmittel ein, insbesondere solcher, die zur Delegation oder Überprüfung von Berechtigungen in komplexen IT-Beständen genutzt werden.