{"id":9189,"date":"2026-07-22T09:33:45","date_gmt":"2026-07-22T09:33:45","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=9189"},"modified":"2026-07-23T08:44:25","modified_gmt":"2026-07-23T08:44:25","slug":"solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","title":{"rendered":"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)"},"content":{"rendered":"\n<div class=\"wp-block-lr-blog-article-header-module\">\n    <div class=\"content\">\n\t\t<div class=\"headline\">\n\t\t\t<a class=\"to-blog-button\" href=\"https:\/\/locaterisk.com\/de\/blog\/\">\n\t\t\t\t<span class=\"to-blog-arrow\" aria-hidden=\"true\">\u2190<\/span>\n\t\t\t\t<span>Zur\u00fcck zum Blog<\/span>\n\t\t\t<\/a>\n\t\t\t<div class=\"article-meta\">\n\t\t\t\t\t\t\t\t\t<p class=\"post-updated\">Zuletzt aktualisiert: 23. Juli 2026<\/p>\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n        <div class=\"main-content\">\n\t\t\t<h1 class=\"title\">SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)<\/h1>\n\t\t\t\t\t\t\t<p class=\"paragraph\"><span class=\"lr-ai-disclosure\" style=\"margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic\">Dieser Text wurde mit k\u00fcnstlicher Intelligenz (KI) erstellt.<\/span><strong>Update 23.07.2026:<\/strong> Zus\u00e4tzlich wurden drei weitere kritische Schwachstellen (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) mit einem CVSS-Score von 9.3 bekannt, die aktiv ausgenutzt werden. Details siehe unten.<br><br>Laut dem <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">SolarWinds Security Advisory vom 21. Juli 2026<\/a> hat der Hersteller ein B\u00fcndel von 15 kritischen Sicherheitsl\u00fccken in seiner Managed-File-Transfer-Software (MFT) Serv-U bekannt gegeben. Die Schwachstellen, angef\u00fchrt von CVE-2026-28302, betreffen laut Herstellerangaben alle Versionen bis einschlie\u00dflich 15.5.4 HF1. Der Hersteller bewertet das Risiko mit einem CVSS-Score von <strong>9.1<\/strong>, was ein hohes Gef\u00e4hrdungspotenzial f\u00fcr betroffene Systeme signalisiert. Ein Update zur Behebung der L\u00fccken steht zur Verf\u00fcgung.<\/p>\n\t\t\t        <\/div>\n    <\/div>\n<\/div>\n\n\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png\" alt=\"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)\" class=\"wp-image-9139\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<h2 class=\"wp-block-heading\"><strong>Die Fakten im \u00dcberblick<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-28302 und 14 weitere Schwachstellen:<\/strong> CVSS 9.1, betreffen alle Versionen bis 15.5.4 HF1, Patch verf\u00fcgbar in Version 2026.3<\/li>\n\n\n\n<li><strong>CVE-2026-16232, CVE-2026-62144, CVE-2026-62145:<\/strong> CVSS 9.3, betreffen Security Management Server und Multi-Domain Security Management Server (R77.30 bis R82.10), Patches verf\u00fcgbar (R82.10 Take 36+, R82 Take 118+, R81.20 Take 158+), aktiv ausgenutzt<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Technischer \u00dcberblick der Schwachstellen<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>CVE-2026-28302 und zugeh\u00f6rige Schwachstellen<\/strong><\/h3>\n\n\n\n<p>Laut dem SolarWinds Advisory wurden f\u00fcr diesen Schwachstellenkomplex 15 Schwachstellen unter insgesamt 16 CVE-Kennungen dokumentiert. Die zentrale Kennung ist CVE-2026-28302, begleitet von den folgenden weiteren CVEs: CVE-2026-28304 bis CVE-2026-28317 sowie CVE-2026-28321. Die hohe Anzahl der Kennungen deutet nach Einsch\u00e4tzung des Herstellers auf tiefgreifende Sicherheitsprobleme in der Software hin.<\/p>\n\n\n\n<p>Betroffene Versionen: alle Releases bis einschlie\u00dflich <strong>15.5.4 HF1 and below<\/strong>.<\/p>\n\n\n\n<p>Der vom Hersteller angegebene CVSS-Vektor <strong>CVSS:3.1\/AV:N\/AC:L\/PR:H\/UI:N\/S:C\/C:H\/I:H\/A:H<\/strong> beschreibt einen netzwerkbasierten Angriff, der zwar hohe Privilegien erfordert, aber von geringer Komplexit\u00e4t ist. Besonders kritisch ist das Merkmal \u201eScope Changed&#8220; (S:C): Es bedeutet, dass ein erfolgreicher Angriff \u00fcber die Anwendungsgrenzen hinausgehen und das darunterliegende Betriebssystem kompromittieren kann. Da sowohl CVSS-Vektor als auch Score zum Zeitpunkt der Ver\u00f6ffentlichung ausschlie\u00dflich auf Herstellerangaben basieren und eine unabh\u00e4ngige Verifikation \u00fcber NVD noch aussteht, sollten Administratoren die Angaben direkt im <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">SolarWinds Trust Center<\/a> pr\u00fcfen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145: Authentifizierungs-Bypass in Check Point SmartConsole<\/strong><\/h3>\n\n\n\n<p>Laut <a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185169\/\" target=\"_blank\" rel=\"noreferrer noopener\">Check Point Security Advisory SK185169<\/a> erm\u00f6glichen diese drei Schwachstellen einen Authentifizierungs-Bypass in der SmartConsole-Komponente von Check Point Security Management Server und Multi-Domain Security Management Server. Der CVSS-Vektor <strong>CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:N<\/strong> beschreibt einen netzwerkbasierten Angriff ohne erforderliche Privilegien oder Benutzerinteraktion. Mit einem Score von <strong>9.3<\/strong> stellen diese Schwachstellen ein kritisches Risiko dar.<\/p>\n\n\n\n<p>Betroffene Versionen umfassen Security Management Server und Multi-Domain Security Management Server in den Releases R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 und R82.10. Check Point hat Patches f\u00fcr die aktuellen Versionen bereitgestellt: R82.10 Take 36 und h\u00f6her, R82 Take 118 und h\u00f6her sowie R81.20 Take 158 und h\u00f6her.<\/p>\n\n\n\n<p>Besonders kritisch: Laut Check Point werden diese Schwachstellen <strong>aktiv ausgenutzt<\/strong>. Angreifer k\u00f6nnen ohne Authentifizierung vollen administrativen Zugriff auf die Management-Konsole erlangen, was die vollst\u00e4ndige Kompromittierung der verwalteten Sicherheitsinfrastruktur erm\u00f6glicht. Dies schlie\u00dft Zugriff auf Konfigurationsdaten, Firewall-Regeln und potenziell sensible Netzwerkinformationen ein.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Risikobewertung f\u00fcr Unternehmen<\/strong><\/h2>\n\n\n\n<p>SolarWinds Serv-U wird in vielen Organisationen f\u00fcr den automatisierten und sicheren Austausch gesch\u00e4ftskritischer Daten eingesetzt. MFT-Systeme sind oft tief in Kernprozesse integriert, beispielsweise f\u00fcr den Datenaustausch mit Lieferanten, die Verarbeitung von Transaktionen oder die Verteilung von Software. Eine Kompromittierung kann daher schwerwiegende Folgen haben, darunter:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Datendiebstahl:<\/strong> Unbefugter Zugriff auf sensible Informationen, die \u00fcber den Server ausgetauscht werden.<\/li>\n\n\n\n<li><strong>Betriebsunterbrechungen:<\/strong> Manipulation oder L\u00f6schung von Daten, die f\u00fcr den Gesch\u00e4ftsbetrieb erforderlich sind.<\/li>\n\n\n\n<li><strong>Laterale Ausbreitung:<\/strong> Nutzung des kompromittierten Servers als Br\u00fcckenkopf, um \u00fcber Datei\u00fcbertragungskan\u00e4le Partnerunternehmen anzugreifen (Third-Party-Breach-Szenario).<\/li>\n<\/ul>\n\n\n\n<p>Obwohl der Angriffsvektor f\u00fcr CVE-2026-28302 hohe Privilegien erfordert, stellt dies in Szenarien mit gestohlenen Administrator-Zugangsdaten oder bei Insider-Bedrohungen ein realistisches Risiko dar. Die \u201eScope Change&#8220;-M\u00f6glichkeit erlaubt es Angreifern, Ransomware zu installieren, Daten zu exfiltrieren oder den Server als Br\u00fcckenkopf f\u00fcr weitere Angriffe im Netzwerk zu missbrauchen.<\/p>\n\n\n\n<p>Die neu bekannt gewordenen Check Point-Schwachstellen (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) versch\u00e4rfen die Bedrohungslage erheblich, da sie keine Privilegien erfordern und bereits aktiv ausgenutzt werden. Organisationen, die Check Point Security Management Server einsetzen, sind einem unmittelbaren Risiko ausgesetzt.<\/p>\n\n\n\n<p>SolarWinds Serv-U war in den vergangenen 24 Monaten wiederholt Ziel kritischer Sicherheitsl\u00fccken: Im Februar 2026 wurden vier kritische RCE-Schwachstellen (CVE-2025-40538 bis CVE-2025-40541, CVSS 9.1) in Serv-U 15.5.4 geschlossen; im Juni 2026 nahm CISA einen aktiv ausgenutzten Denial-of-Service-Bug (CVE-2026-28318) in seinen Known-Exploited-Vulnerabilities-Katalog auf. Diese H\u00e4ufung unterstreicht, dass Serv-U ein dauerhaftes Angriffsziel darstellt und ein kontinuierliches Vendor-Risk-Monitoring f\u00fcr SolarWinds-Produkte essenziell ist. (Quellen: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-solarwinds-serv-u-flaws-offer-root-access-to-servers\/\" target=\"_blank\" rel=\"noreferrer noopener\">BleepingComputer, Februar 2026<\/a>; <a href=\"https:\/\/thehackernews.com\/2026\/06\/cisa-adds-actively-exploited-solarwinds.html\" target=\"_blank\" rel=\"noreferrer noopener\">TheHackerNews, Juni 2026<\/a>)<\/p>\n\n\n\n<p>F\u00fcr DACH-Organisationen gelten zus\u00e4tzliche Meldepflichten: Bei einem best\u00e4tigten Sicherheitsvorfall mit Zugriff auf personenbezogene Daten greift die DSGVO-Meldepflicht nach Art. 33 (72-Stunden-Frist gegen\u00fcber der zust\u00e4ndigen Aufsichtsbeh\u00f6rde). Betreiber wesentlicher Dienste im Sinne der NIS-2-Richtlinie \u2013 etwa im Gesundheitswesen, Finanzsektor oder in der \u00f6ffentlichen Verwaltung \u2013 sind dar\u00fcber hinaus verpflichtet, erhebliche Sicherheitsvorf\u00e4lle unverz\u00fcglich zu melden. Das BSI empfiehlt grunds\u00e4tzlich die sofortige Aktualisierung exponierter MFT-Systeme und Management-Konsolen bei kritischen Schwachstellen dieser Schwere.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Empfohlene Gegenma\u00dfnahmen<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>F\u00fcr SolarWinds Serv-U (CVE-2026-28302 und zugeh\u00f6rige Schwachstellen)<\/strong><\/h3>\n\n\n\n<p>Die einzige vom Hersteller empfohlene Ma\u00dfnahme ist die unverz\u00fcgliche Installation des bereitgestellten Updates. Laut SolarWinds-Advisory wurde die Version <strong>2026.3<\/strong> ver\u00f6ffentlicht, die alle beschriebenen Schwachstellen beheben soll. Alternative Schutzma\u00dfnahmen oder tempor\u00e4re Workarounds sind nach aktuellem Stand der Herstellerangaben nicht bekannt, weshalb das Update mit h\u00f6chster Priorit\u00e4t behandelt werden sollte.<\/p>\n\n\n\n<p>Administratoren sollten beachten, dass die Versionsbezeichnung \u201e2026.3&#8243; vom bisherigen Serv-U-Versionierungsschema (z. B. 15.x.x) abweicht. Bei der Suche nach dem korrekten Patch im Customer Portal oder auf der SolarWinds-Produktseite ist dies zu ber\u00fccksichtigen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>F\u00fcr Check Point Security Management Server (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145)<\/strong><\/h3>\n\n\n\n<p>Aufgrund der aktiven Ausnutzung ist die sofortige Installation der verf\u00fcgbaren Patches zwingend erforderlich:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>R82.10:<\/strong> Update auf Take 36 oder h\u00f6her<\/li>\n\n\n\n<li><strong>R82:<\/strong> Update auf Take 118 oder h\u00f6her<\/li>\n\n\n\n<li><strong>R81.20:<\/strong> Update auf Take 158 oder h\u00f6her<\/li>\n<\/ul>\n\n\n\n<p>F\u00fcr \u00e4ltere Versionen (R77.30 bis R81.10) sollten Organisationen den Migrationspfad zu einer unterst\u00fctzten Version pr\u00fcfen oder tempor\u00e4re Netzwerksegmentierung in Betracht ziehen, um die Angriffsfl\u00e4che zu reduzieren. Check Point empfiehlt zus\u00e4tzlich die \u00dcberpr\u00fcfung von Audit-Logs auf verd\u00e4chtige Authentifizierungsversuche oder ungew\u00f6hnliche administrative Aktivit\u00e4ten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Transparenz f\u00fcr die eigene Angriffsfl\u00e4che schaffen mit LocateRisk<\/strong><\/h2>\n\n\n\n<p>Sicherheitsvorf\u00e4lle wie dieser unterstreichen die Notwendigkeit, die eigene externe Angriffsfl\u00e4che kontinuierlich zu \u00fcberwachen. Oft fehlt Unternehmen der vollst\u00e4ndige \u00dcberblick dar\u00fcber, welche Softwareversionen auf ihren \u00f6ffentlich erreichbaren Systemen im Einsatz sind \u2013 insbesondere bei Schatten-IT, vergessenen Subdomains oder unkatalogisierten Cloud-Assets, die dem internen Asset-Inventar nicht bekannt sind.<\/p>\n\n\n\n<p>LocateRisk unterst\u00fctzt Organisationen dabei, diese Transparenz herzustellen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>External Attack Surface Management (EASM):<\/strong> Die Plattform identifiziert kontinuierlich alle extern erreichbaren Assets und kann eingesetzte Software wie SolarWinds Serv-U oder Check Point Security Management Server durch Service-Fingerprinting erkennen. Versionsinformationen werden dabei mit aktuellen Schwachstellendatenbanken abgeglichen, sodass potenziell verwundbare Systeme in der extern sichtbaren Infrastruktur erkennbar werden k\u00f6nnen \u2013 als Grundlage f\u00fcr priorisiertes Patch-Management.<\/li>\n\n\n\n<li><strong>Continuous Vendor Risk Management (C-VRM):<\/strong> Die L\u00f6sung bewertet kontinuierlich die Sicherheitslage von Lieferanten und Dienstleistern. Angesichts der wiederholten Serv-U-Vorf\u00e4lle der vergangenen Monate k\u00f6nnen Unternehmen \u00fcber C-VRM alarmiert werden, wenn ein kritischer Vendor wie SolarWinds oder Check Point von einer schwerwiegenden Schwachstelle betroffen ist \u2013 und so proaktiv auf Ver\u00e4nderungen im Risikoprofil der Lieferkette reagieren.<\/li>\n<\/ul>\n\n\n\n<p>Durch die Kombination dieser Ans\u00e4tze k\u00f6nnen Risiken, die von CVE-2026-28302 und den Check Point-Schwachstellen ausgehen, schneller identifiziert, bewertet und priorisiert werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Quellen und weitere Infos<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>SolarWinds Security Advisory:<\/strong> <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302<\/a><\/li>\n\n\n\n<li><strong>Check Point Security Advisory SK185169:<\/strong> <a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185169\/\" target=\"_blank\" rel=\"noreferrer noopener\">support.checkpoint.com\/results\/sk\/sk185169\/<\/a><\/li>\n\n\n\n<li><strong>NIST National Vulnerability Database:<\/strong> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">nvd.nist.gov\/vuln\/detail\/CVE-2026-28302<\/a><\/li>\n\n\n\n<li><strong>Heise Online:<\/strong> <a href=\"https:\/\/www.heise.de\/news\/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html\" target=\"_blank\" rel=\"noreferrer noopener\">heise.de\/news\/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html<\/a><\/li>\n\n\n\n<li><strong>BleepingComputer (Februar 2026 \u2013 CVE-2025-40538 bis -40541):<\/strong> <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-solarwinds-serv-u-flaws-offer-root-access-to-servers\/\" target=\"_blank\" rel=\"noreferrer noopener\">bleepingcomputer.com\/news\/security\/critical-solarwinds-serv-u-flaws-offer-root-access-to-servers\/<\/a><\/li>\n\n\n\n<li><strong>TheHackerNews (Juni 2026 \u2013 CVE-2026-28318, CISA KEV):<\/strong> <a href=\"https:\/\/thehackernews.com\/2026\/06\/cisa-adds-actively-exploited-solarwinds.html\" target=\"_blank\" rel=\"noreferrer noopener\">thehackernews.com\/2026\/06\/cisa-adds-actively-exploited-solarwinds.html<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>H\u00e4ufige Fragen<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Versionen von SolarWinds Serv-U sind von CVE-2026-28302 betroffen?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Laut SolarWinds-Advisory sind alle Versionen bis einschlie\u00dflich 15.5.4 HF1 betroffen. Organisationen, die diese oder \u00e4ltere Versionen betreiben, sollten umgehend auf die gepatchte Version aktualisieren.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welches Update behebt die beschriebenen Sicherheitsl\u00fccken?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">SolarWinds hat laut Herstellerangaben die Version <strong>2026.3<\/strong> ver\u00f6ffentlicht, die alle 15 Schwachstellen des Komplexes beheben soll. Da die Versionsbezeichnung vom bisherigen Schema (15.x.x) abweicht, sollten Administratoren den Patch direkt \u00fcber das SolarWinds Customer Portal oder das <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">Trust Center<\/a> beziehen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Wird CVE-2026-28302 aktiv ausgenutzt?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Zum Zeitpunkt der Ver\u00f6ffentlichung des Advisories am 21. Juli 2026 lagen laut Herstellerangaben keine best\u00e4tigten Hinweise auf eine aktive Ausnutzung dieser spezifischen Schwachstellen vor. Administratoren sollten das SolarWinds Trust Center und einschl\u00e4gige Threat-Intelligence-Quellen auf Aktualisierungen beobachten.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Werden die Check Point-Schwachstellen (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) aktiv ausgenutzt?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Ja. Laut Check Point Security Advisory werden diese Schwachstellen aktiv ausgenutzt. Organisationen, die betroffene Versionen des Security Management Servers einsetzen, sollten die verf\u00fcgbaren Patches mit h\u00f6chster Priorit\u00e4t installieren und ihre Systeme auf Kompromittierungszeichen \u00fcberpr\u00fcfen.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Welche Check Point-Versionen sind betroffen und welche Patches sind verf\u00fcgbar?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Betroffen sind Security Management Server und Multi-Domain Security Management Server in den Versionen R77.30 bis R82.10. Patches sind verf\u00fcgbar f\u00fcr R82.10 (Take 36+), R82 (Take 118+) und R81.20 (Take 158+). F\u00fcr \u00e4ltere Versionen sollte eine Migration zu einer unterst\u00fctzten Version gepr\u00fcft werden.<\/p><\/div><\/div><\/div><\/div>\n\n\n<p class=\"lr-legal-note\" style=\"margin:32px 0 0;padding-top:16px;border-top:1px solid #e5e7eb;font-size:13px;line-height:1.55;color:#8b93a7;font-style:italic;\">Stand: 23.07.2026. Dieser Beitrag dient allgemeinen Informationszwecken und ist keine Rechts-, Sicherheits- oder Handlungsberatung im Einzelfall. Sicherheitslage und Patch-Verf\u00fcgbarkeit k\u00f6nnen sich seit der Ver\u00f6ffentlichung ge\u00e4ndert haben; ma\u00dfgeblich ist stets das verlinkte Hersteller-Advisory. Trotz sorgf\u00e4ltiger Recherche \u00fcbernehmen wir keine Gew\u00e4hr f\u00fcr Aktualit\u00e4t, Richtigkeit und Vollst\u00e4ndigkeit.<\/p>\n\n\n<div class=\"wp-block-lr-contact-post-module\">\n\t<div id=\"lr-contact-form\" class=\"wp-block-lr-contact-post-module\">\n\t\t<div id=\"formular\" class=\"content\">\n\t\t\t<div class=\"inner-content\">\n\t\t\t\t<div class=\"column-2 feature-mode\">\n\t\t\t\t\t<h2><br>Fragen Sie jetzt Ihre pers\u00f6nliche Live-Demo an<\/h2>\n\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t<div>\n\t\t\t\t\t\t\t\t<p class=\"margin-b-36\">Erkennen und reduzieren Sie Ihre Cyberrisiken durch einen vergleichbaren und verst\u00e4ndlichen \u00dcberblick Ihrer IT-Sicherheit. Lassen Sie sich von unseren Experten beraten und finden Sie heraus, wie LocateRisk Ihnen bei der L\u00f6sung Ihrer Cyberrisiken helfen kann.<\/p>\n\t\t\t\t\t\t\t<\/div>\t\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t<\/div> \n\t\t\t\t<div class=\"column-2\">\n\t\t\t\t\t<form action=\"\" class=\"form\" method=\"post\" role=\"form\" novalidate >\n\t\t\t\t\t\t<input type=\"text\" id=\"successmessage\" name=\"successmessage\" value=\"Ihre Registrierung war erfolgreich Ihre Anfrage wurde erfolgreich versendet. Wir haben Ihnen soeben eine Best\u00e4tigungsmail mit einem Aktivierungs-Link zugesendet, um einem Missbrauch Ihrer E-Mail Adresse durch Dritte vorzubeugen. Die Mail wird von sales@locaterisk.com versendet und sollte sich i n wenigen Minuten in Ihrem Posteingang finden.\" hidden\/>\n\t\t\t\t\t\t<input type=\"text\" id=\"errormessage\" name=\"errormessage\" value=\"Da ist wohl etwas schief gelaufen. Bitte probieren Sie es erneut oder nehmen Sie direkt mit uns Kontakt auf\" hidden\/>\n\t\t\t\t\t\t<input type=\"text\" id=\"slug\" name=\"slug\" value=\"solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\" hidden\/>\n\t\t\t\t\t\t<input type=\"text\" id=\"pageurl\" name=\"pageurl\" value=\"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9189\" hidden\/>\n\n\t\t\t\t\t\t\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\t\tid=\"name\"\n\t\t\t\t\t\t\t\tname=\"name\"\n\t\t\t\t\t\t\t\tplaceholder=\"Vorname\"\n\t\t\t\t\t\t\t\trequired \n\t\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\n\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\t\tid=\"surname\"\n\t\t\t\t\t\t\t\tname=\"surname\"\n\t\t\t\t\t\t\t\tplaceholder=\"Nachname\"\n\t\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\t\t\t\t\t\t\n\t\t\t\t\t\t<input\n\t\t\t\t\t\t\ttype=\"email\"\n\t\t\t\t\t\t\tid=\"email\"\n\t\t\t\t\t\t\tname=\"email\"\n\t\t\t\t\t\t\tplaceholder=\"E-Mail\"\n\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\n\t\t\t\t\t\t<input\n\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\tid=\"phone\"\n\t\t\t\t\t\t\tname=\"phone\"\n\t\t\t\t\t\t\tplaceholder=\"Telefon\"\n\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t<h6 class=\"error-message\" hidden>...<\/h6>\n\t\t\t\t\t\t<div class=\"checkbox_container\">\n\t\t\t\t\t\t\t<div class=\"checkbox\">\n\t\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\t\ttype=\"checkbox\"\n\t\t\t\t\t\t\t\t\tid=\"checkbox\"\n\t\t\t\t\t\t\t\t\tname=\"checkbox\" \/>\n\n\t\t\t\t\t\t\t\t<label for=\"checkbox\"><\/label>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<p>Ich bin mit den <a href=\"https:\/\/locaterisk.com\/de\/datenschutz\/\">Datenschutzbestimmungen<\/a> einverstanden<\/p> \n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\n\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\" data-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\n\t\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\"> Demo anfragen<\/button>\n\t\t\t\t\t<\/form>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n\t\n\t<\/div>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>Mehr erfahren, Demo buchen oder einfach mal kurz austauschen? Wir freuen uns!<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Ihr Ansprechpartner<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">CEO<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto:%20sales@locaterisk.com\">Jetzt Kontakt aufnehmen<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/\">Home<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/blog\/\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/wissen\/\">Wissen<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/about\/\">\u00dcber uns<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/kontakt\/\">Kontakt<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/impressum\/\">Impressum<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/datenschutz\/\">Datenschutz<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/files\/agb.pdf\">AGB<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/de\/jobs\/\">Jobs<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Trust Center<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.<\/p>\n","protected":false},"author":13,"featured_media":9139,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[744,747,748,746,117,87,743,16,745],"lr_blog_topic":[837],"class_list":["post-9189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-cve-2026-28302","tag-cve-2026-28304","tag-cve-2026-28305","tag-managed-file-transfer","tag-patch-management","tag-schwachstellenmanagement","tag-serv-u","tag-sicherheitsluecke","tag-solarwinds","lr_blog_topic-schwachstellen-advisories"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen<\/title>\n<meta name=\"description\" content=\"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen\" \/>\n<meta property=\"og:description\" content=\"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-22T09:33:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-23T08:44:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"8\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)\",\"datePublished\":\"2026-07-22T09:33:45+00:00\",\"dateModified\":\"2026-07-23T08:44:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\"},\"wordCount\":1678,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"keywords\":[\"CVE-2026-28302\",\"CVE-2026-28304\",\"CVE-2026-28305\",\"Managed File Transfer\",\"Patch Management\",\"Schwachstellenmanagement\",\"Serv-U\",\"Sicherheitsl\u00fccke\",\"SolarWinds\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\",\"name\":\"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"datePublished\":\"2026-07-22T09:33:45+00:00\",\"dateModified\":\"2026-07-23T08:44:25+00:00\",\"description\":\"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"width\":400,\"height\":400,\"caption\":\"third-party-vulnerability\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen","description":"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","og_locale":"de_DE","og_type":"article","og_title":"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen","og_description":"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.","og_url":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","og_site_name":"LocateRisk","article_published_time":"2026-07-22T09:33:45+00:00","article_modified_time":"2026-07-23T08:44:25+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Kristina Hoinkis","Gesch\u00e4tzte Lesezeit":"8\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)","datePublished":"2026-07-22T09:33:45+00:00","dateModified":"2026-07-23T08:44:25+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/"},"wordCount":1678,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","keywords":["CVE-2026-28302","CVE-2026-28304","CVE-2026-28305","Managed File Transfer","Patch Management","Schwachstellenmanagement","Serv-U","Sicherheitsl\u00fccke","SolarWinds"],"articleSection":["Cybersecurity News"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","url":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","name":"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","datePublished":"2026-07-22T09:33:45+00:00","dateModified":"2026-07-23T08:44:25+00:00","description":"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","width":400,"height":400,"caption":"third-party-vulnerability"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"IT-Sicherheit messen und vergleichen","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/comments?post=9189"}],"version-history":[{"count":2,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9189\/revisions"}],"predecessor-version":[{"id":9192,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/posts\/9189\/revisions\/9192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media\/9139"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/media?parent=9189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/categories?post=9189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/tags?post=9189"},{"taxonomy":"lr_blog_topic","embeddable":true,"href":"https:\/\/locaterisk.com\/de\/wp-json\/wp\/v2\/lr_blog_topic?post=9189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}