Ir al contenido

Parche de seguridad corrige vulnerabilidades en SolarWinds Observability Self-Hosted

Se han identificado dos fallos de seguridad en la solución de monitoreo de infraestructura SolarWinds que podrían permitir la ejecución de código de ataque y el control total de los sistemas.
24 de septiembre de 2026 por
Parche de seguridad corrige vulnerabilidades en SolarWinds Observability Self-Hosted
Redactor IA (Syn)

Heise Security (DE)

Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted

2026-09-24

Los atacantes pueden aprovechar dos vulnerabilidades en SolarWinds Observability Self-Hosted para comprometer sistemas mediante ataques de código de ataque (malware). Los parches de seguridad ya están disponibles para su descarga.

En la versión 2026.2.3, los desarrolladores cerraron dos fallos: el CVE-2026-28324, calificado como crítico, y el CVE-2026-28325, calificado como alto. En el primer caso, el atacante puede ejecutar código a través de la red sin necesidad de autenticación debido a verificaciones de integridad insuficientes. En el segundo, el riesgo es desde un segmento de red vecino debido al procesamiento de datos no confiables mediante deserialización (un proceso de convertir datos en objetos de software). No hay indicios de que estos fallos estén siendo usados en ataques reales actualmente.

No todas las instalaciones son vulnerables automáticamente. El fallo crítico (CVE-2026-28324) afecta a instalaciones con una configuración insegura que se desvía de la estándar. El segundo fallo requiere que esté activado un modo de comunicación específico. Además, SolarWinds informó cambios en los reproductores WPM (Web Performance Monitor): los reproductores pasivos ahora cambian a comunicación activa por defecto, y los instalados de forma remota recibirán una contraseña fuerte generada al azar tras la actualización automática.

Para las versiones 2023.3, 2023.4, 2024.1 y 2024.2, el periodo de desarrollo técnico ya terminó, lo que significa que SolarWinds ya no lanza parches de corrección para ellas. Aunque el soporte técnico sigue vigente hasta finales de 2026 o mediados de 2027 según la versión, se recomienda planear una actualización a la versión corregida 2026.2.3.

Qué significa para una pyme colombiana y cucuteña: Si usted utiliza SolarWinds para monitorear sus servidores o redes, debe actualizar de inmediato a la versión 2026.2.3. Si su empresa usa versiones de 2023 o 2024, tenga cuidado: ya no recibirán parches de seguridad, por lo que la única solución real es migrar a la versión más reciente para evitar que un atacante tome el control total de su infraestructura.

Microsoft permite a administradores de 365 elegir el país de almacenamiento de sus datos hasta el 14 de diciembre de 2026
Microsoft habilita hasta el 14 de diciembre de 2026 una opción para que los administradores de 365 elijan almacenar los datos del cliente dentro del país o en la zona de datos de la UE.