[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Schwachstellen in SolarWinds-Produkten

12.06.2024, 09:00

CVE-2024-28995

SolarWinds hat die Sicherheitslücke CVE-2024-28995 bekannt gegeben, die den Serv-U File Transfer Server betrifft, der in zwei Editionen erhältlich ist (Serv-U FTP und Serv-U MFT). Wenn die Schwachstelle erfolgreich ausgenutzt wird, können unbefugte Angreifer sensible Dateien auf dem Zielserver lesen. Die Schwachstelle ist trivial ausnutzbar und erlaubt es einem unbefugten externen Angreifer, jede beliebige Datei auf der Festplatte zu lesen, einschließlich Binärdateien, solange er den Pfad kennt und die Datei nicht gesperrt ist (d. h. ausschließlich durch etwas anderes geöffnet ist).

Diese hochgradig gefährlichen Schwachstellen wie CVE-2024-28995 können in "Smash-and-Grab"-Angriffen genutzt werden, bei denen sich Angreifer Zugang verschaffen und versuchen, schnell Daten aus Dateiübertragungsanwendungen zu exfiltrieren, um Geld von den Opfern zu erpressen. Dateiübertragungsanwendungen wurden in den letzten Jahren von einer Vielzahl von Angreifern ins Visier genommen, darunter auch Ransomware-Gruppen.

Betroffene Produkte und Versionen

ProdukteBetroffene Versionen
SolarWinds Serv-U15.4.2 HF 1 und frühere Versionen

Abhilfemaßnahmen

Die Schwachstelle wurde in SolarWinds Serv-U 15.4.2 HF 2 behoben. SolarWinds Serv-U-Kunden sollten den vom Hersteller bereitgestellten Hotfix sofort anwenden.

ProdukteKorrigierte Version
SolarWinds Serv-UServ-U 15.4.2 HF 2

Referenzen

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-4-2-Hotfix-2-Release-Notes

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.