SolarWinds, Observability Self-Hosted ürünündeki kötü amaçlı kodu tespit ettikten sonra kritik bir güvenlik yaması yayınladı. Şirket, 24 Eylül 2026'da yayınlanan bir danışmanlıkta sorunu doğruladı.

Zafiyet, özellikle SaaS dağıtımları değil, kendi sunucularında Observability çalıştıran müşterileri etkiliyor. SolarWinds, etkilenen kuruluşları yamayı hemen uygulamaya ve sistemlerini compromize belirtileri için incelemeye çağırdı.

Olay, Aralık 2020'de keşfedilen ve dünya çapında binlerce kuruluşu etkileyen yıkıcı SUNBURST tedarik zinciri saldırısı dahil SolarWinds'in sorunlu güvenlik geçmişine katkıda bulunuyor. Mevcut sorun daha kontrollü görünse de, kendi sunucularında barındırılan kurumsal izleme araçlarının güvenliği konusundaki endişeleri pekiştiriyor.

SolarWinds Observability Self-Hosted kullanan kuruluşlar, dağıtımlarını yayınlanan danışmanlıkta belirtilen sürümlerle kontrol etmeli ve düzeltme yamalarını gecikmeden uygulamalıdır. SolarWinds, keşfedilmeden önce kötü amaçlı kodun aktif olarak istismar edilip edilmediğini açıklamadı.