Freitag · 25.09.2026 Ausgabe 5562 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-28324

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die selbst gehostete Variante von SolarWinds Observability. Die Software prüft die Integrität verarbeiteter Daten nur unzureichend, sodass manipulierte Inhalte nicht zuverlässig erkannt und abgewiesen werden. Dadurch kann ein Angreifer aus der Ferne und ohne vorherige Anmeldung eigenen Programmcode auf dem betroffenen System ausführen – er benötigt weder gültige Zugangsdaten noch die Mithilfe eines Benutzers. Gelingt das, kontrolliert er die Überwachungsplattform und damit eine Komponente, die typischerweise weitreichenden Einblick in die IT-Umgebung hat. Die Schwachstelle greift allerdings nicht bei jeder Installation: Verwundbar sind ausschließlich Systeme, die abweichend von der Standardkonfiguration und in einer unsicheren Weise eingerichtet wurden. Administratoren sollten deshalb zunächst prüfen, ob ihre Installation von den vom Hersteller vorgesehenen Standardeinstellungen abweicht.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln