Heise, SolarWinds Access Rights Manager’a yetkisiz erişimin mümkün olabileceğini bildiriyor; bu durum kurumsal BT ortamlarında kullanılan yönetici araçlarıyla ilgili endişeleri yeniden gündeme getiriyor. Access Rights Manager, kuruluşların dizinlerdeki ve sistemlerdeki izinleri görüntülemesini, yönetmesini ve denetlemesini sağlamak için tasarlandığından, üründeki bir açık hassas bir kontrol katmanını etkiler.
Habere göre sorun, dış aktörlerin beklenmedik bir erişim elde edebileceği senaryolar etrafında yoğunlaşıyor. Yazılım, ayrıcalık yönetimi ve kimlik yönetimiyle doğrudan ilişkili olduğu için, teorik bir açık bile büyük ve merkezi yönetim araçlarının geniş etki alanı yarattığı ortamlarda önemli olabilir.
Rapor, kitlesel bir istismar olayını tanımlamıyor gibi görünüyor; ancak yöneticilerin kimlik ve erişim araçlarındaki riskleri neden çok ciddiye aldığını ortaya koyuyor. Access Rights Manager gibi ürünler Active Directory ve diğer temel sistemlere yakındır, bu da onları cazip hedefler ve yüksek sonuçlu kırılgan noktalar haline getirir.
SolarWinds açısından bu durum, ayrıcalıklı yönetici yardımcılarının güvenlik duruşuna, özellikle de karmaşık BT varlıklarında erişim haklarını devretmek veya incelemek için kullanılan araçlara ilişkin daha geniş bir sektör tartışmasını güncelliyor.




