Schwachstelle in Solarwinds FTP-Server Serv-U: Update verfügbar Sicherheitslücke gefährdet Solarwinds FTP-Server

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Unternehmen die den FTP-Server Serv-U von Solarwinds betreiben, sollten ihren Server aktualisieren, da eine gefährliche Lücke die Übernahme des Servers und das Übertragen von Malware ermöglicht.

Im Solarwinds FTP-Server Serv-U bis Version 15.4.1.128 gibt es Sicherheitslücken, die mit 15.4.2 geschlossen werden.
Im Solarwinds FTP-Server Serv-U bis Version 15.4.1.128 gibt es Sicherheitslücken, die mit 15.4.2 geschlossen werden.
(Bild: Syntetic Dreams - stock.adobe.com)

Aktuell warnt Solarwinds, dass auf seinem FTP-Server Serv-U eine Sicherheitslücke vorhanden ist. Durch die Lücke können Angreifer den Server übernehmen und Malware einschleusen. Die Lücke CVE-2024-28073 ist mit einem CVSS von 8.4 und „hoch“ eingestuft. Derzeit ist noch nicht klar, ob Angreifer die Lücke bereits ausnutzen und es ist auch nicht klar, wir Cyberkriminelle bei einem Angriff vorgehen können. Betroffen sind alle Versionen vor und bis 15.4.1.128. Geschlossen wird die Lücke mit einem Update auf 15.4.2.

Neue Version unterstützt auch gleich Windows Server 2022

Im Rahmen der Aktualisierung zur neuen Version von Serv-U, hat Solarwinds auch die offizielle Unterstützung von Windows Server 2022 implementiert. Ab Version Serv-U 15.4.2 ist die Lücke geschlossen und es gibt verschiedene neue Funktionen.

So wirkt sich die Lücke aus

Die Schwachstelle ist als Directory Traversal Remote Code Vulnerability bekannt. Diese Sicherheitslücke ermöglicht es, über eine Pfadmanipulation auf Verzeichnisse und Dateien zuzugreifen, die normalerweise für den Benutzer nicht erreichbar sind. Für die Ausnutzung dieser Schwachstelle ist jedoch ein Konto mit hohen Privilegien erforderlich. Dies bedeutet, dass ein Angreifer bereits erweiterte Berechtigungen im System besitzen muss, um diese spezifische Schwachstelle ausnutzen zu können.

Da der Zugriff auf höher privilegierte Konten normalerweise durch zusätzliche Sicherheitsmaßnahmen geschützt ist, reduziert dies die Wahrscheinlichkeit einer erfolgreichen Ausnutzung dieser Schwachstelle durch externe Angreifer ohne vorherigen Zugriff. Dennoch stellt sie ein ernsthaftes Sicherheitsrisiko dar, da ein internes Sicherheitsleck oder die Kompromittierung eines hoch privilegierten Kontos die Tür für einen möglichen Missbrauch öffnen könnte.

Es ist daher entscheidend, dass Organisationen, die SolarWinds Serv-U verwenden, ihre Sicherheitsstrategien überprüfen und sicherstellen, dass der Zugang zu privilegierten Konten streng kontrolliert und überwacht wird. Zudem sollten regelmäßige Sicherheitsüberprüfungen und -updates durchgeführt werden, um sicherzustellen, dass alle bekannten Sicherheitslücken adressiert und gepatcht sind, um das Risiko einer Ausnutzung zu minimieren.

(ID:50013657)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung