SolarWinds Serv-U: mehrere kritische Sicherheitslücken (CVE-2026-28302, CVE-2026-16232)

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Update 23.07.2026: Zusätzlich wurden drei weitere kritische Schwachstellen (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) mit einem CVSS-Score von 9.3 bekannt, die aktiv ausgenutzt werden. Details siehe unten.

Laut dem SolarWinds Security Advisory vom 21. Juli 2026 hat der Hersteller ein Bündel von 15 kritischen Sicherheitslücken in seiner Managed-File-Transfer-Software (MFT) Serv-U bekannt gegeben. Die Schwachstellen, angeführt von CVE-2026-28302, betreffen laut Herstellerangaben alle Versionen bis einschließlich 15.5.4 HF1. Der Hersteller bewertet das Risiko mit einem CVSS-Score von 9.1, was ein hohes Gefährdungspotenzial für betroffene Systeme signalisiert. Ein Update zur Behebung der Lücken steht zur Verfügung.