أصدرت شركة SolarWinds تحديثاً عاجلاً لبرمجية إدارة خدمات تقنية المعلومات SolarWinds Web Help Desk، يحمل الرقم 2026.2.1.
يهدف هذا التحديث إلى معالجة ثغرتين أمنيتين، أبرزهما ثغرة تجاوز مصادقة SAML حرجة (CVE-2026-28323 بتقييم CVSS عند 9.8)، وتكمن خطرتها في قدرة المهاجم غير المصرح له على تجاوز آليات التحقق من الهوية في مسار تسجيل الدخول عبر بروتوكول SAML 2.0. وتوضح SolarWinds، في ملاحظات الإصدار الرسمية، أن استغلال الثغرة يتطلب كون طريقة المصادقة هذه مفعلة، وحينها يتمكن المهاجم من النفاذ إلى التطبيق متجاوزاً خطوة تسجيل الدخول.
أما الثغرة الثانية (CVE-2026-28299 بتقييم CVSS عند 8.2)، تسبب هجوم حجب الخدمة (DoS) وتعطيل خادم Web Help Desk نتيجة استنفاد الذاكرة. ويأتي هذا التحديث في ظل سجلّ من الاستهدافات السابقة للمنتج نفسه، ما يستدعي تحركاً فورياً وخاصة من الجهات التي تفعل بروتوكول SAML 2.0، علماً بأنه لم يُرصد أي استغلال فعلي للثغرتين حتى تاريخ الإصدار بحسب بيان الشركة.
ورغم ذلك، فإن السياق الأمني يفرض التعامل مع التحديث بصفته عاجلاً؛ ففي فبراير 2026، كشف فريق أبحاث Microsoft Defender عن عملية اختراق متعددة المراحل استهدفت أنظمة Web Help Desk المعرضة للإنترنت عبر ثغرات سابقة مثل CVE-2025-40551 وCVE-2025-40536. واستُخدمت في تلك الهجمات تقنيات “العيش على الأرض” (Living off the Land) وبرمجيات الإدارة المشروعة عن بعد للتحرك جانبياً وسرقة بيانات اعتماد النطاق.
تحديث جذري يتجاوز الإصلاحات الأمنية
يتضمن الإصدار 2026.2.1 تغييرات جوهرية في البنية التحتية قد تؤثر على مسار الترقية في المؤسسات. إذ جرى إنهاء دعم واجهة برمجة التطبيقات REST API بالكامل، وأُسقط دعم أنظمة التشغيل CentOS 6 وCentOS 7 وRHEL 7، واشترط التحديث وجود نظام macOS 13 كحد أدنى. كما انتقل التطبيق من واجهة خدمات تبادل البريد الإلكتروني (EWS) إلى Microsoft Graph API للاتصال بصناديق البريد، وأُلغيت طريقة مصادقة Servlet القديمة نهائياً، ما يستوجب الانتقال المسبق إلى SAML 2.0 أو مصادقة HTTP Header قبل الترقية.
وتحذر SolarWinds من أن بيئات الإنتاج التي لا تزال تعتمد على طريقة Servlet للمصادقة ستواجه تعطلاً في تسجيل الدخول الموحّد (SSO) ما لم يخطط للانتقال مسبقاً. كما يُلزم الإصدار الجديد باستخدام بروتوكول HTTPS افتراضياً، مع تقديم دعم محدود لإعادة توجيه HTTP.







