Sonntag · 20.09.2026 Ausgabe 5420 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-28321

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Dateiübertragungssoftware SolarWinds Serv-U. Zugriffsprüfungen sind dort fehlerhaft umgesetzt, sodass Berechtigungen nicht zuverlässig durchgesetzt werden. In der Folge lassen sich beliebige Dateien auf dem System lesen und schreiben. Genau dieses Lesen und Überschreiben von Dateien außerhalb des vorgesehenen Bereichs lässt sich weiter ausnutzen: Ein Angreifer kann seine Rechte ausweiten und schließlich eigenen Programmcode mit Root-Rechten, also mit vollständiger Kontrolle über das System, ausführen. Voraussetzung für den Angriff ist allerdings, dass der Angreifer bereits über administrative Rechte auf Domänenebene innerhalb der Anwendung verfügt; es handelt sich also nicht um einen Angriff völlig ohne Vorzugriff, sondern um eine Rechteausweitung ausgehend von einem bereits privilegierten Konto. Auf Windows-Installationen fallen die Auswirkungen nach Herstellerangaben geringer aus als auf anderen Plattformen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln