Sonntag · 20.09.2026 Ausgabe 5420 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-28304

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Dateiübertragungs-Software SolarWinds Serv-U. Sie erlaubt es Angreifern, aus der Ferne beliebigen Programmcode auf dem Server auszuführen – und zwar mit Root-Rechten, also den höchsten Systemrechten. Damit lässt sich der betroffene Server vollständig übernehmen: Angreifer können übertragene und gespeicherte Dateien einsehen oder verändern, eigene Programme installieren und den Zugang als Ausgangspunkt für weitere Angriffe im Netzwerk nutzen. Bei Installationen unter Windows fallen die Auswirkungen nach Herstellerangaben geringer aus, da der Dienst dort nicht mit vergleichbar weitreichenden Rechten läuft. Besonders relevant ist die Lücke deshalb, weil Serv-U typischerweise für den Dateiaustausch betrieben wird und entsprechende Server häufig aus dem Internet erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln