„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-28318 betrifft SolarWinds Serv-U und ermöglicht es Angreifern, den Dienst durch speziell handwerklich erstellte POST-Anfragen zum Absturz zu bringen. Die Schwachstelle erfordert keine Authentifizierung und wird derzeit aktiv von Threat-Akteuren ausgenutzt. Mit einem CVSS-Score von 7.5 wird die Lücke als Critical eingestuft.
Betroffene Systeme
Betroffen ist SolarWinds Serv-U, ein weit verbreiteter FTP- und SFTP-Server, der in vielen Unternehmensumgebungen zur Dateiübertragung eingesetzt wird. Die genauen Versionsnummern sollten in der offiziellen SolarWinds-Dokumentation konsultiert werden, um die Betroffenheit im eigenen Umfeld zu prüfen.
Technische Details
Die Schwachstelle wird durch das Senden von POST-Anfragen mit dem HTTP-Header Content-Encoding: deflate ausgelöst. Diese speziell crafted Requests führen zu einer Denial-of-Service (DoS)-Bedingung und verursachen den Absturz des Serv-U-Dienstes. Besonders kritisch ist die fehlende Authentifizierungsanforderung – der Exploit ist über das Netzwerk ohne vorherige Anmeldung ausführbar.
Der Angriffsvektor ist netzwerkgestützt (Network), was einer breiten Angreifbarkeit entspricht. Da bereits aktive Ausnutzung dokumentiert ist, müssen Administratoren von sofortigen Maßnahmen ausgehen.
Empfohlene Massnahmen
Sofortmaßnahmen:
- Deployment des verfügbaren Patches durchführen
- SolarWinds Trust Center konsultieren für Mitigationsschritte bei verzögertem Patch-Einsatz
- Netzwerksegmentierung implementieren – Serv-U-Zugriff auf notwendige Systeme beschränken
- Web Application Firewalls (WAF) konfigurieren zur Filterung verdächtiger POST-Anfragen mit deflate-Encoding
- Service-Logs überwachen auf ungewöhnliche Absturzmuster
Bewertung
Die aktive Ausnutzung in freier Wildbahn macht dieses CVE zu einer Priorität. Der hohe CVSS-Score kombiniert mit Unauthentiziertem Zugriff erfordert schnelle Reaktion. Unternehmen sollten ein Patch-Management-Fenster von maximal 48-72 Stunden anstreben. Für kritische Systeme sind interim-Mitigationsmaßnahmen unverzichtbar.
„`