{"id":9189,"date":"2026-07-22T09:33:45","date_gmt":"2026-07-22T09:33:45","guid":{"rendered":"https:\/\/locaterisk.com\/de\/?p=9189"},"modified":"2026-07-23T08:44:25","modified_gmt":"2026-07-23T08:44:25","slug":"solarwinds-servu-15-failles-de-securite-critiques-cve-2026-28302","status":"publish","type":"post","link":"https:\/\/locaterisk.com\/fr\/solarwinds-servu-15-failles-de-securite-critiques-cve-2026-28302\/","title":{"rendered":"SolarWinds Serv-U : plusieurs failles de s\u00e9curit\u00e9 critiques (CVE-2026-28302, CVE-2026-16232)"},"content":{"rendered":"<div class=\"wp-block-lr-blog-article-header-module\">\n    <div class=\"content\">\n\t\t<div class=\"headline\">\n\t\t\t<a class=\"to-blog-button\" href=\"https:\/\/locaterisk.com\/fr\/blog\/\">\n\t\t\t\t<span class=\"to-blog-arrow\" aria-hidden=\"true\">\u2190<\/span>\n\t\t\t\t<span>Retour au blog<\/span>\n\t\t\t<\/a>\n\t\t\t<div class=\"article-meta\">\n\t\t\t\t\t\t\t\t\t<p class=\"post-updated\">Derni\u00e8re mise \u00e0 jour : 23 juillet 2026<\/p>\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t<\/div>\n        <div class=\"main-content\">\n\t\t\t<h1 class=\"title\">SolarWinds Serv-U : plusieurs failles de s\u00e9curit\u00e9 critiques (CVE-2026-28302, CVE-2026-16232)<\/h1>\n\t\t\t\t\t\t\t<p class=\"paragraph\"><span class=\"lr-ai-disclosure\" style=\"margin:8px 0 28px;font-size:14px;line-height:1.4;color:#8b93a7;font-family:inherit;font-style:italic\">Ce texte a \u00e9t\u00e9 g\u00e9n\u00e9r\u00e9 par l'intelligence artificielle (IA).<\/span><strong>Mise \u00e0 jour du 23 juillet 2026 :<\/strong> Par ailleurs, trois autres vuln\u00e9rabilit\u00e9s critiques (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) pr\u00e9sentant un score CVSS de 9,3 ont \u00e9t\u00e9 signal\u00e9es ; elles font actuellement l'objet d'exploits actifs. Voir ci-dessous pour plus de d\u00e9tails.<br><br>Selon le <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">Avis de s\u00e9curit\u00e9 de SolarWinds du 21 juillet 2026<\/a> Le fabricant a annonc\u00e9 la d\u00e9couverte d'un ensemble de 15 failles de s\u00e9curit\u00e9 critiques dans son logiciel de transfert de fichiers g\u00e9r\u00e9 (MFT) Serv-U. Selon les informations fournies par le fabricant, ces vuln\u00e9rabilit\u00e9s, dont la plus importante est r\u00e9f\u00e9renc\u00e9e sous le code CVE-2026-28302, concernent toutes les versions jusqu'\u00e0 la version 15.5.4 HF1 incluse. Le fabricant \u00e9value le risque avec un score CVSS de <strong>9.1<\/strong>, ce qui indique un risque \u00e9lev\u00e9 pour les syst\u00e8mes concern\u00e9s. Une mise \u00e0 jour permettant de corriger ces failles est disponible.<\/p>\n\t\t\t        <\/div>\n    <\/div>\n<\/div>\n\n\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"400\" height=\"400\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png\" alt=\"SolarWinds Serv-U : plusieurs failles de s\u00e9curit\u00e9 critiques (CVE-2026-28302, CVE-2026-16232)\" class=\"wp-image-9139\" srcset=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png 400w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-300x300.png 300w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-150x150.png 150w, https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability-12x12.png 12w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/figure><\/div>\n\n\n<h2 class=\"wp-block-heading\"><strong>Aper\u00e7u des faits<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-28302 et 14 autres vuln\u00e9rabilit\u00e9s :<\/strong> CVSS 9.1, concerne toutes les versions jusqu'\u00e0 la 15.5.4 HF1, correctif disponible dans la version 2026.3<\/li>\n\n\n\n<li><strong>CVE-2026-16232, CVE-2026-62144, CVE-2026-62145 :<\/strong> CVSS 9.3, concerne les serveurs de gestion de la s\u00e9curit\u00e9 et les serveurs de gestion de la s\u00e9curit\u00e9 multi-domaines (R77.30 \u00e0 R82.10), correctifs disponibles (R82.10 Take 36+, R82 Take 118+, R81.20 Take 158+), vuln\u00e9rabilit\u00e9 activement exploit\u00e9e<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Aper\u00e7u technique des vuln\u00e9rabilit\u00e9s<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>CVE-2026-28302 et vuln\u00e9rabilit\u00e9s associ\u00e9es<\/strong><\/h3>\n\n\n\n<p>Selon l'avis de SolarWinds, 15 vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 r\u00e9pertori\u00e9es pour cet ensemble de failles, sous 16 identifiants CVE au total. L'identifiant principal est CVE-2026-28302, accompagn\u00e9 des identifiants CVE suivants : CVE-2026-28304 \u00e0 CVE-2026-28317 ainsi que CVE-2026-28321. Selon l'\u00e9diteur, ce nombre \u00e9lev\u00e9 d'identifiants indique la pr\u00e9sence de probl\u00e8mes de s\u00e9curit\u00e9 profonds dans le logiciel.<\/p>\n\n\n\n<p>Versions concern\u00e9es : toutes les versions jusqu'\u00e0 et y compris <strong>15.5.4 HF1 et inf\u00e9rieurs<\/strong>.<\/p>\n\n\n\n<p>Le vecteur CVSS indiqu\u00e9 par le fabricant <strong>CVSS:3.1\/AV:N\/AC:L\/PR:H\/UI:N\/S:C\/C:H\/I:H\/A:H<\/strong> d\u00e9crit une attaque r\u00e9seau qui, bien qu'elle n\u00e9cessite des privil\u00e8ges \u00e9lev\u00e9s, est de faible complexit\u00e9. La caract\u00e9ristique \u201e Scope Changed \u201c (S:C) est particuli\u00e8rement critique : elle signifie qu'une attaque r\u00e9ussie peut d\u00e9passer les limites de l'application et compromettre le syst\u00e8me d'exploitation sous-jacent. \u00c9tant donn\u00e9 que le vecteur CVSS et le score reposent exclusivement sur les informations fournies par le fabricant au moment de la publication et qu\u2019une v\u00e9rification ind\u00e9pendante par le NVD n\u2019a pas encore eu lieu, les administrateurs devraient consulter les informations directement dans le <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">Centre de confiance SolarWinds<\/a> v\u00e9rifier.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>CVE-2026-16232, CVE-2026-62144 et CVE-2026-62145 : contournement de l'authentification dans Check Point SmartConsole<\/strong><\/h3>\n\n\n\n<p>Selon <a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185169\/\" target=\"_blank\" rel=\"noreferrer noopener\">Avis de s\u00e9curit\u00e9 Check Point SK185169<\/a> Ces trois vuln\u00e9rabilit\u00e9s permettent de contourner l'authentification dans le composant SmartConsole de Check Point Security Management Server et de Multi-Domain Security Management Server. Le vecteur CVSS <strong>CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:N<\/strong> d\u00e9crit une attaque r\u00e9seau ne n\u00e9cessitant ni privil\u00e8ges ni intervention de l'utilisateur. Avec un score de <strong>9.3<\/strong> ces vuln\u00e9rabilit\u00e9s constituent un risque critique.<\/p>\n\n\n\n<p>Les versions concern\u00e9es comprennent Security Management Server et Multi-Domain Security Management Server dans les versions R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 et R82.10. Check Point a mis \u00e0 disposition des correctifs pour les versions actuelles : R82.10 Take 36 et versions ult\u00e9rieures, R82 Take 118 et versions ult\u00e9rieures, ainsi que R81.20 Take 158 et versions ult\u00e9rieures.<\/p>\n\n\n\n<p>Particuli\u00e8rement critique : selon Check Point, ces vuln\u00e9rabilit\u00e9s <strong>exploit\u00e9 activement<\/strong>. Les attaquants peuvent obtenir un acc\u00e8s administratif complet \u00e0 la console de gestion sans avoir \u00e0 s'authentifier, ce qui leur permet de compromettre enti\u00e8rement l'infrastructure de s\u00e9curit\u00e9 g\u00e9r\u00e9e. Cela inclut l'acc\u00e8s aux donn\u00e9es de configuration, aux r\u00e8gles de pare-feu et \u00e0 des informations r\u00e9seau potentiellement sensibles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00c9valuation des risques pour les entreprises<\/strong><\/h2>\n\n\n\n<p>SolarWinds Serv-U est utilis\u00e9 dans de nombreuses organisations pour l'\u00e9change automatis\u00e9 et s\u00e9curis\u00e9 de donn\u00e9es critiques pour l'activit\u00e9. Les syst\u00e8mes MFT sont souvent profond\u00e9ment int\u00e9gr\u00e9s aux processus cl\u00e9s, par exemple pour l'\u00e9change de donn\u00e9es avec les fournisseurs, le traitement des transactions ou la distribution de logiciels. Une compromission peut donc avoir de graves cons\u00e9quences, notamment :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Vol de donn\u00e9es :<\/strong> Acc\u00e8s non autoris\u00e9 \u00e0 des informations sensibles \u00e9chang\u00e9es via le serveur.<\/li>\n\n\n\n<li><strong>Interruptions d'activit\u00e9 :<\/strong> La manipulation ou la suppression de donn\u00e9es n\u00e9cessaires au bon fonctionnement de l'entreprise.<\/li>\n\n\n\n<li><strong>Propagation lat\u00e9rale :<\/strong> Utilisation du serveur compromis comme t\u00eate de pont pour attaquer des entreprises partenaires via des canaux de transfert de fichiers (sc\u00e9nario de violation de donn\u00e9es chez un tiers).<\/li>\n<\/ul>\n\n\n\n<p>Bien que le vecteur d'attaque li\u00e9 \u00e0 la vuln\u00e9rabilit\u00e9 CVE-2026-28302 n\u00e9cessite des privil\u00e8ges \u00e9lev\u00e9s, cela repr\u00e9sente un risque r\u00e9aliste dans des sc\u00e9narios impliquant le vol d'identifiants d'administrateur ou des menaces internes. La fonctionnalit\u00e9 \u201e Scope Change \u201c permet aux attaquants d\u2019installer un ran\u00e7ongiciel, d\u2019exfiltrer des donn\u00e9es ou d\u2019utiliser le serveur comme t\u00eate de pont pour mener d\u2019autres attaques au sein du r\u00e9seau.<\/p>\n\n\n\n<p>Les vuln\u00e9rabilit\u00e9s r\u00e9cemment d\u00e9couvertes dans Check Point (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) aggravent consid\u00e9rablement la situation en mati\u00e8re de menaces, car elles ne n\u00e9cessitent aucun privil\u00e8ge et font d\u00e9j\u00e0 l'objet d'exploitations actives. Les organisations qui utilisent Check Point Security Management Server sont expos\u00e9es \u00e0 un risque imm\u00e9diat.<\/p>\n\n\n\n<p>Au cours des 24 derniers mois, SolarWinds Serv-U a \u00e9t\u00e9 \u00e0 plusieurs reprises la cible de failles de s\u00e9curit\u00e9 critiques : en f\u00e9vrier 2026, quatre vuln\u00e9rabilit\u00e9s RCE critiques (CVE-2025-40538 \u00e0 CVE-2025-40541, CVSS 9.1) ont \u00e9t\u00e9 corrig\u00e9es dans Serv-U 15.5.4 ; en juin 2026, la CISA a ajout\u00e9 \u00e0 son catalogue des vuln\u00e9rabilit\u00e9s activement exploit\u00e9es (Known Exploited Vulnerabilities) un bug de d\u00e9ni de service (CVE-2026-28318). Cette multiplication des incidents souligne que Serv-U constitue une cible d'attaques permanente et qu'une surveillance continue des risques li\u00e9s aux \u00e9diteurs est essentielle pour les produits SolarWinds. (Sources : <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-solarwinds-serv-u-flaws-offer-root-access-to-servers\/\" target=\"_blank\" rel=\"noreferrer noopener\">BleepingComputer, f\u00e9vrier 2026<\/a>; <a href=\"https:\/\/thehackernews.com\/2026\/06\/cisa-adds-actively-exploited-solarwinds.html\" target=\"_blank\" rel=\"noreferrer noopener\">TheHackerNews, juin 2026<\/a>)<\/p>\n\n\n\n<p>Les organisations de la r\u00e9gion DACH sont soumises \u00e0 des obligations de notification suppl\u00e9mentaires : en cas d\u2019incident de s\u00e9curit\u00e9 confirm\u00e9 impliquant l\u2019acc\u00e8s \u00e0 des donn\u00e9es \u00e0 caract\u00e8re personnel, l\u2019obligation de notification pr\u00e9vue par le RGPD s\u2019applique conform\u00e9ment \u00e0 l\u2019article 33 (d\u00e9lai de 72 heures aupr\u00e8s de l\u2019autorit\u00e9 de contr\u00f4le comp\u00e9tente). Les op\u00e9rateurs de services essentiels au sens de la directive NIS 2 \u2013 notamment dans les secteurs de la sant\u00e9, de la finance ou de l\u2019administration publique \u2013 sont en outre tenus de signaler sans d\u00e9lai les incidents de s\u00e9curit\u00e9 majeurs. Le BSI recommande en principe la mise \u00e0 jour imm\u00e9diate des syst\u00e8mes MFT expos\u00e9s et des consoles de gestion en cas de vuln\u00e9rabilit\u00e9s critiques de cette gravit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Contre-mesures recommand\u00e9es<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pour SolarWinds Serv-U (CVE-2026-28302 et vuln\u00e9rabilit\u00e9s associ\u00e9es)<\/strong><\/h3>\n\n\n\n<p>La seule mesure recommand\u00e9e par le fabricant est l'installation imm\u00e9diate de la mise \u00e0 jour fournie. Selon l'avis de s\u00e9curit\u00e9 de SolarWinds, la version <strong>2026.3<\/strong> a \u00e9t\u00e9 publi\u00e9e, qui est cens\u00e9e corriger toutes les vuln\u00e9rabilit\u00e9s d\u00e9crites. D'apr\u00e8s les informations actuelles fournies par le fabricant, il n'existe pas de mesures de protection alternatives ni de solutions de contournement temporaires ; c'est pourquoi cette mise \u00e0 jour doit \u00eatre trait\u00e9e en priorit\u00e9 absolue.<\/p>\n\n\n\n<p>Les administrateurs doivent noter que la d\u00e9signation de version \u201e 2026.3 \u00bb s'\u00e9carte du sch\u00e9ma de num\u00e9rotation des versions Serv-U utilis\u00e9 jusqu'\u00e0 pr\u00e9sent (par exemple 15.x.x). Il convient d'en tenir compte lors de la recherche du correctif appropri\u00e9 sur le portail client ou sur la page produit de SolarWinds.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Pour Check Point Security Management Server (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145)<\/strong><\/h3>\n\n\n\n<p>En raison de cette exploitation active, il est imp\u00e9ratif d'installer imm\u00e9diatement les correctifs disponibles :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>R82.10 :<\/strong> Mise \u00e0 jour vers la version Take 36 ou sup\u00e9rieure<\/li>\n\n\n\n<li><strong>R82 :<\/strong> Mise \u00e0 jour vers la version 118 ou sup\u00e9rieure<\/li>\n\n\n\n<li><strong>R81.20 :<\/strong> Mise \u00e0 jour vers la version 158 ou une version ult\u00e9rieure<\/li>\n<\/ul>\n\n\n\n<p>Pour les versions plus anciennes (de R77.30 \u00e0 R81.10), les organisations doivent v\u00e9rifier la proc\u00e9dure de migration vers une version prise en charge ou envisager une segmentation temporaire du r\u00e9seau afin de r\u00e9duire la surface d'attaque. Check Point recommande en outre de v\u00e9rifier les journaux d'audit \u00e0 la recherche de tentatives d'authentification suspectes ou d'activit\u00e9s administratives inhabituelles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Assurer la transparence de sa propre surface d'attaque avec LocateRisk<\/strong><\/h2>\n\n\n\n<p>Des incidents de s\u00e9curit\u00e9 comme celui-ci soulignent la n\u00e9cessit\u00e9 de surveiller en permanence sa propre surface d'exposition aux attaques externes. Souvent, les entreprises ne disposent pas d\u2019une vue d\u2019ensemble compl\u00e8te des versions logicielles utilis\u00e9es sur leurs syst\u00e8mes accessibles au public \u2013 en particulier dans le cas de l\u2019informatique fant\u00f4me, des sous-domaines oubli\u00e9s ou des ressources cloud non r\u00e9pertori\u00e9es qui ne figurent pas dans l\u2019inventaire interne des actifs.<\/p>\n\n\n\n<p>LocateRisk aide les organisations \u00e0 instaurer cette transparence :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Gestion de la surface d'attaque externe (EASM) :<\/strong> La plateforme identifie en permanence tous les actifs accessibles depuis l'ext\u00e9rieur et est capable de d\u00e9tecter les logiciels utilis\u00e9s, tels que SolarWinds Serv-U ou Check Point Security Management Server, gr\u00e2ce \u00e0 l'empreinte des services. Les informations relatives aux versions sont alors compar\u00e9es aux bases de donn\u00e9es de vuln\u00e9rabilit\u00e9s \u00e0 jour, ce qui permet d\u2019identifier les syst\u00e8mes potentiellement vuln\u00e9rables au sein de l\u2019infrastructure visible depuis l\u2019ext\u00e9rieur \u2013 servant ainsi de base \u00e0 une gestion prioris\u00e9e des correctifs.<\/li>\n\n\n\n<li><strong>Gestion continue des risques li\u00e9s aux fournisseurs (C-VRM) :<\/strong> Cette solution \u00e9value en permanence la situation en mati\u00e8re de s\u00e9curit\u00e9 des fournisseurs et prestataires de services. Compte tenu des incidents r\u00e9p\u00e9t\u00e9s li\u00e9s \u00e0 Serv-U survenus ces derniers mois, les entreprises peuvent \u00eatre alert\u00e9es via C-VRM lorsqu\u2019un fournisseur critique tel que SolarWinds ou Check Point est touch\u00e9 par une vuln\u00e9rabilit\u00e9 grave, ce qui leur permet de r\u00e9agir de mani\u00e8re proactive aux changements dans le profil de risque de la cha\u00eene d\u2019approvisionnement.<\/li>\n<\/ul>\n\n\n\n<p>La combinaison de ces approches permet d'identifier, d'\u00e9valuer et de hi\u00e9rarchiser plus rapidement les risques li\u00e9s \u00e0 la vuln\u00e9rabilit\u00e9 CVE-2026-28302 et aux vuln\u00e9rabilit\u00e9s de Check Point.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Sources et informations compl\u00e9mentaires<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Avis de s\u00e9curit\u00e9 SolarWinds :<\/strong> <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302<\/a><\/li>\n\n\n\n<li><strong>Avis de s\u00e9curit\u00e9 Check Point SK185169 :<\/strong> <a href=\"https:\/\/support.checkpoint.com\/results\/sk\/sk185169\/\" target=\"_blank\" rel=\"noreferrer noopener\">support.checkpoint.com\/results\/sk\/sk185169\/<\/a><\/li>\n\n\n\n<li><strong>Base de donn\u00e9es nationale des vuln\u00e9rabilit\u00e9s du NIST :<\/strong> <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">nvd.nist.gov\/vuln\/detail\/CVE-2026-28302<\/a><\/li>\n\n\n\n<li><strong>Heise Online :<\/strong> <a href=\"https:\/\/www.heise.de\/news\/Datentransfersoftware-Serv-U-hat-15-kritische-Sicherheitsluecken-11373098.html\" target=\"_blank\" rel=\"noreferrer noopener\">heise.de\/news\/Le-logiciel-de-transfert-de-donn\u00e9es-Serv-U-pr\u00e9sente-15-failles-de-s\u00e9curit\u00e9-critiques-11373098.html<\/a><\/li>\n\n\n\n<li><strong>BleepingComputer (f\u00e9vrier 2026 \u2013 CVE-2025-40538 \u00e0 -40541) :<\/strong> <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/critical-solarwinds-serv-u-flaws-offer-root-access-to-servers\/\" target=\"_blank\" rel=\"noreferrer noopener\">bleepingcomputer.com\/news\/security\/critical-solarwinds-serv-u-flaws-offer-root-access-to-servers\/<\/a><\/li>\n\n\n\n<li><strong>TheHackerNews (juin 2026 \u2013 CVE-2026-28318, CISA KEV) :<\/strong> <a href=\"https:\/\/thehackernews.com\/2026\/06\/cisa-adds-actively-exploited-solarwinds.html\" target=\"_blank\" rel=\"noreferrer noopener\">thehackernews.com\/2026\/06\/cisa-adds-actively-exploited-solarwinds.html<\/a><\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-lr-faq-module\"><div class=\"content\"><h3><strong>Questions fr\u00e9quentes<\/strong><\/h3><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Quelles versions de SolarWinds Serv-U sont concern\u00e9es par la vuln\u00e9rabilit\u00e9 CVE-2026-28302 ?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Selon l'avis de s\u00e9curit\u00e9 publi\u00e9 par SolarWinds, toutes les versions jusqu'\u00e0 la version 15.5.4 HF1 incluse sont concern\u00e9es. Les organisations qui utilisent ces versions ou des versions ant\u00e9rieures doivent imm\u00e9diatement effectuer la mise \u00e0 jour vers la version corrig\u00e9e.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Quelle mise \u00e0 jour corrige les failles de s\u00e9curit\u00e9 d\u00e9crites ?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Selon les informations fournies par le fabricant, SolarWinds a publi\u00e9 la version <strong>2026.3<\/strong> a \u00e9t\u00e9 publi\u00e9, destin\u00e9 \u00e0 corriger les 15 vuln\u00e9rabilit\u00e9s du complexe. La d\u00e9signation de la version s'\u00e9cartant du sch\u00e9ma habituel (15.x.x), les administrateurs sont invit\u00e9s \u00e0 t\u00e9l\u00e9charger le correctif directement via le portail client SolarWinds ou le <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/CVE-2026-28302\" target=\"_blank\" rel=\"noreferrer noopener\">Centre de confiance<\/a> se r\u00e9f\u00e9rer \u00e0.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>La vuln\u00e9rabilit\u00e9 CVE-2026-28302 fait-elle l'objet d'une exploitation active ?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">\u00c0 la date de publication de l'avis de s\u00e9curit\u00e9, le 21 juillet 2026, il n'existait, selon les informations fournies par le fabricant, aucune indication confirm\u00e9e d'une exploitation active de ces vuln\u00e9rabilit\u00e9s sp\u00e9cifiques. Les administrateurs sont invit\u00e9s \u00e0 consulter r\u00e9guli\u00e8rement le SolarWinds Trust Center et les sources pertinentes de renseignements sur les menaces pour se tenir inform\u00e9s des mises \u00e0 jour.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Les vuln\u00e9rabilit\u00e9s de Check Point (CVE-2026-16232, CVE-2026-62144, CVE-2026-62145) font-elles l'objet d'une exploitation active ?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Oui. Selon l'avis de s\u00e9curit\u00e9 de Check Point, ces vuln\u00e9rabilit\u00e9s sont activement exploit\u00e9es. Les organisations qui utilisent les versions concern\u00e9es du Security Management Server doivent installer les correctifs disponibles en priorit\u00e9 absolue et v\u00e9rifier si leurs syst\u00e8mes pr\u00e9sentent des signes de compromission.<\/p><\/div><\/div><div class=\"faq-topic\"><hr\/><div class=\"collapsible-title\"><a class=\"pr-4\"><strong>Quelles sont les versions de Check Point concern\u00e9es et quels correctifs sont disponibles ?<\/strong><\/a><img class=\"collapse-toggle\" srcset=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@3x.png 3x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus@2x.png 2x,https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/faq-module\/img\/ic-plus.png 1x\"\/><\/div><div class=\"collapsible-content\"><p class=\"font-normal\">Sont concern\u00e9s les serveurs Security Management Server et Multi-Domain Security Management Server des versions R77.30 \u00e0 R82.10. Des correctifs sont disponibles pour les versions R82.10 (Take 36+), R82 (Take 118+) et R81.20 (Take 158+). Pour les versions plus anciennes, il convient d'envisager une migration vers une version prise en charge.<\/p><\/div><\/div><\/div><\/div>\n\n\n<p class=\"lr-legal-note\" style=\"margin:32px 0 0;padding-top:16px;border-top:1px solid #e5e7eb;font-size:13px;line-height:1.55;color:#8b93a7;font-style:italic;\">Mise \u00e0 jour : 23\/07\/2026. Cet article est fourni \u00e0 titre d'information g\u00e9n\u00e9rale et ne constitue en aucun cas un conseil juridique, de s\u00e9curit\u00e9 ou d'action dans un cas particulier. La situation en mati\u00e8re de s\u00e9curit\u00e9 et la disponibilit\u00e9 des correctifs peuvent avoir \u00e9volu\u00e9 depuis la publication ; l'avis du fabricant accessible via le lien fait toujours foi. Malgr\u00e9 des recherches minutieuses, nous ne garantissons pas l'actualit\u00e9, l'exactitude ni l'exhaustivit\u00e9 des informations fournies.<\/p>\n\n\n<div class=\"wp-block-lr-contact-post-module\">\n\t<div id=\"lr-contact-form\" class=\"wp-block-lr-contact-post-module\">\n\t\t<div id=\"formular\" class=\"content\">\n\t\t\t<div class=\"inner-content\">\n\t\t\t\t<div class=\"column-2 feature-mode\">\n\t\t\t\t\t<h2><br>Demandez maintenant une D\u00e9mo en direct personelle<\/h2>\n\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\t<div>\n\t\t\t\t\t\t\t\t<p class=\"margin-b-36\">Identifiez et r\u00e9duisez vos cyber-risques gr\u00e2ce \u00e0 un aper\u00e7u comparable et compr\u00e9hensible de votre s\u00e9curit\u00e9 informatique. Demandez conseil \u00e0 nos experts et d\u00e9couvrez comment LocateRisk peut vous aider \u00e0 r\u00e9soudre vos cyber-risques.<\/p>\n\t\t\t\t\t\t\t<\/div>\t\n\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t<\/div> \n\t\t\t\t<div class=\"column-2\">\n\t\t\t\t\t<form action=\"\" class=\"form\" method=\"post\" role=\"form\" novalidate data-trp-original-action=\"\">\n\t\t\t\t\t\t<input type=\"text\" id=\"successmessage\" name=\"successmessage\" value=\"Ihre Registrierung war erfolgreich Ihre Anfrage wurde erfolgreich versendet. Wir haben Ihnen soeben eine Best\u00e4tigungsmail mit einem Aktivierungs-Link zugesendet, um einem Missbrauch Ihrer E-Mail Adresse durch Dritte vorzubeugen. Die Mail wird von sales@locaterisk.com versendet und sollte sich i n wenigen Minuten in Ihrem Posteingang finden.\" hidden>\n\t\t\t\t\t\t<input type=\"text\" id=\"errormessage\" name=\"errormessage\" value=\"Da ist wohl etwas schief gelaufen. Bitte probieren Sie es erneut oder nehmen Sie direkt mit uns Kontakt auf\" hidden>\n\t\t\t\t\t\t<input type=\"text\" id=\"slug\" name=\"slug\" value=\"solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\" hidden>\n\t\t\t\t\t\t<input type=\"text\" id=\"pageurl\" name=\"pageurl\" value=\"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9189\" hidden>\n\n\t\t\t\t\t\t\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\t\tid=\"name\"\n\t\t\t\t\t\t\t\tname=\"name\"\n\t\t\t\t\t\t\t\tplaceholder=\"Pr\u00e9nom\"\n\t\t\t\t\t\t\t\trequired\tmaxlength=\"50\"\/>\n\n\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\t\tid=\"surname\"\n\t\t\t\t\t\t\t\tname=\"surname\"\n\t\t\t\t\t\t\t\tplaceholder=\"Nom\"\n\t\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\t\t\t\t\t\t\n\t\t\t\t\t\t<input\n\t\t\t\t\t\t\ttype=\"email\"\n\t\t\t\t\t\t\tid=\"email\"\n\t\t\t\t\t\t\tname=\"email\"\n\t\t\t\t\t\t\tplaceholder=\"Courrier \u00e9lectronique\"\n\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\n\t\t\t\t\t\t<input\n\t\t\t\t\t\t\ttype=\"text\"\n\t\t\t\t\t\t\tid=\"phone\"\n\t\t\t\t\t\t\tname=\"phone\"\n\t\t\t\t\t\t\tplaceholder=\"T\u00e9l\u00e9phone\"\n\t\t\t\t\t\t\trequired\n\t\t\t\t\t\t\tmaxlength=\"50\"\/>\n\t\t\t\t\t\t\t\n\t\t\t\t\t\t\t\t\t\t\t\t\n\t\t\t\t\t\t<h6 class=\"error-message\" hidden>...<\/h6>\n\t\t\t\t\t\t<div class=\"checkbox_container\">\n\t\t\t\t\t\t\t<div class=\"checkbox\">\n\t\t\t\t\t\t\t\t<input\n\t\t\t\t\t\t\t\t\ttype=\"checkbox\"\n\t\t\t\t\t\t\t\t\tid=\"checkbox\"\n\t\t\t\t\t\t\t\t\tname=\"checkbox\" \/>\n\n\t\t\t\t\t\t\t\t<label for=\"checkbox\"><\/label>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<p class=\"translation-block\">Je suis d'accord avec la politique de confidentialit\u00e9<\/p> \n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\n\t\t\t\t\t<div class=\"g-recaptcha\" data-sitekey=\"6LdErNoZAAAAAD1Re2jNxtDFfcDaL9iED5MRBzjR\" data-callback=\"verifyRecaptchaCallback\" data-expired-callback=\"expiredRecaptchaCallback\"><\/div>\n\t\t\t\t\t<input type=\"hidden\" name=\"g-recaptcha-response\" data-recaptcha \/>\n\n\t\t\t\t\t\t<button class=\"lr-button-link\" type=\"submit\"> Demander une d\u00e9mo<\/button>\n\t\t\t\t\t<input type=\"hidden\" name=\"trp-form-language\" value=\"fr\"\/><\/form>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n\t\n\t<\/div>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity is-style-wide\"\/>\n\n\n\n<div class=\"wp-block-lr-contact-module\"><div class=\"content\"><h2>En savoir plus, r\u00e9server une d\u00e9mo ou simplement \u00e9changer quelques mots ? Nous nous en r\u00e9jouissons !<\/h2><div class=\"contact-info-row\"><div class=\"contact-person-info\"><div class=\"avatar\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2025\/06\/Lukas_Baumann_LocateRisk-300.png\"><\/div><p><span class=\"text before\">Votre Contact<\/span><span class=\"bold name\"><strong>Lukas<\/strong><\/span> <span class=\"lastname\"><strong>Baumann<strong><\/strong><\/strong><\/span><strong><strong><span class=\"separator\"><\/span><span class=\"role\">PDG<\/span><\/strong><\/strong><\/p><\/div><p class=\"bold phone\"><strong><strong>+49 6151 6290246<\/strong><\/strong><\/p><strong><strong><a class=\"pr-1\" href=\"mailto:%20sales@locaterisk.com\">Contactez-nous maintenant<\/a><\/strong><\/strong><\/div><\/div><\/div>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<div class=\"wp-block-lr-footer-module lr-footer-block\"><div class=\"content\"><div class=\"column0\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/plugins\/locate-risk-prod\/lr-blocks\/assets\/img\/lr-logo.svg\"\/><\/div><div class=\"categories\"><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/\">Accueil<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/blog\/\">Blog<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/savoir\/\">Connaissances<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/a-propos\/\">par rapport \u00e0 nous<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/contact\/\">Contact<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/mentions-legales\/\">mentiones l\u00e9gales<\/a><\/div><div class=\"categories-break\"><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/protection-des-donnees\/\">Confidentialit\u00e9<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/files\/agb.pdf\">CONDITIONS G\u00c9N\u00c9RALES DE VENTE<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/locaterisk.com\/fr\/offres-demploi\/\">Carri\u00e8re<\/a><\/div><div class=\"categories-element\"><a class=\"pr-4\" href=\"https:\/\/app.secfix.com\/trust\/locaterisk\/d1e7d433b33643aea1880bfbfeab9f60\">Centre de confiance<\/a><\/div><\/div><div class=\"social\"><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.linkedin.com\/company\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/10\/gruppe-230@3x.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/www.instagram.com\/locaterisk\/\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Instagram.png\"\/><\/a><\/div><div class=\"social-element\"><a target=\"_blank\" href=\"https:\/\/twitter.com\/locaterisk\"><img decoding=\"async\" src=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/twitter.png\"\/><\/a><\/div><\/div><div class=\"description\"><h6>\u00a9 LocateRisk 2026<\/h6><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Le 21 juillet 2026, 15 vuln\u00e9rabilit\u00e9s critiques ont \u00e9t\u00e9 rendues publiques dans SolarWinds Serv-U (CVE-2026-28302). Par ailleurs, les vuln\u00e9rabilit\u00e9s CVE-2026-16232, CVE-2026-62144 et CVE-2026-62145 (CVSS 9,3) ont \u00e9t\u00e9 signal\u00e9es. Des mises \u00e0 jour sont disponibles.<\/p>","protected":false},"author":13,"featured_media":9139,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[632],"tags":[744,747,748,746,117,87,743,16,745],"lr_blog_topic":[837],"class_list":["post-9189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-news","tag-cve-2026-28302","tag-cve-2026-28304","tag-cve-2026-28305","tag-managed-file-transfer","tag-patch-management","tag-schwachstellenmanagement","tag-serv-u","tag-sicherheitsluecke","tag-solarwinds","lr_blog_topic-schwachstellen-advisories"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen<\/title>\n<meta name=\"description\" content=\"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/locaterisk.com\/fr\/solarwinds-servu-15-failles-de-securite-critiques-cve-2026-28302\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen\" \/>\n<meta property=\"og:description\" content=\"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/locaterisk.com\/fr\/solarwinds-servu-15-failles-de-securite-critiques-cve-2026-28302\/\" \/>\n<meta property=\"og:site_name\" content=\"LocateRisk\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-22T09:33:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-23T08:44:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png\" \/>\n\t<meta property=\"og:image:width\" content=\"400\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Kristina Hoinkis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Kristina Hoinkis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\"},\"author\":{\"name\":\"Kristina Hoinkis\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\"},\"headline\":\"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)\",\"datePublished\":\"2026-07-22T09:33:45+00:00\",\"dateModified\":\"2026-07-23T08:44:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\"},\"wordCount\":1678,\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"keywords\":[\"CVE-2026-28302\",\"CVE-2026-28304\",\"CVE-2026-28305\",\"Managed File Transfer\",\"Patch Management\",\"Schwachstellenmanagement\",\"Serv-U\",\"Sicherheitsl\u00fccke\",\"SolarWinds\"],\"articleSection\":[\"Cybersecurity News\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\",\"name\":\"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"datePublished\":\"2026-07-22T09:33:45+00:00\",\"dateModified\":\"2026-07-23T08:44:25+00:00\",\"description\":\"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#primaryimage\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/third-party-vulnerability.png\",\"width\":400,\"height\":400,\"caption\":\"third-party-vulnerability\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/locaterisk.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"name\":\"LocateRisk\",\"description\":\"IT-Sicherheit messen und vergleichen\",\"publisher\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#organization\",\"name\":\"LocateRisk\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"contentUrl\":\"https:\\\/\\\/locaterisk.com\\\/wp-content\\\/uploads\\\/2020\\\/11\\\/Kettenglieder_V0216-9.jpg\",\"width\":1920,\"height\":1080,\"caption\":\"LocateRisk\"},\"image\":{\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/locaterisk\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/locaterisk.com\\\/de\\\/#\\\/schema\\\/person\\\/68f3857c15afa8ff59c545848dddcc32\",\"name\":\"Kristina Hoinkis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g\",\"caption\":\"Kristina Hoinkis\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"SolarWinds Serv-U : plusieurs failles critiques \u2013 mise \u00e0 jour recommand\u00e9e","description":"Le 21 juillet 2026, 15 vuln\u00e9rabilit\u00e9s critiques ont \u00e9t\u00e9 rendues publiques dans SolarWinds Serv-U (CVE-2026-28302). Par ailleurs, les vuln\u00e9rabilit\u00e9s CVE-2026-16232, CVE-2026-62144 et CVE-2026-62145 (CVSS 9,3) ont \u00e9t\u00e9 signal\u00e9es. Des mises \u00e0 jour sont disponibles.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/locaterisk.com\/fr\/solarwinds-servu-15-failles-de-securite-critiques-cve-2026-28302\/","og_locale":"fr_FR","og_type":"article","og_title":"SolarWinds Serv-U: mehrere kritische L\u00fccken \u2013 Update empfohlen","og_description":"Am 21. Juli 2026 wurden 15 kritische Schwachstellen in SolarWinds Serv-U (CVE-2026-28302) ver\u00f6ffentlicht. Zus\u00e4tzlich wurden CVE-2026-16232, CVE-2026-62144 und CVE-2026-62145 (CVSS 9.3) bekannt. Updates verf\u00fcgbar.","og_url":"https:\/\/locaterisk.com\/fr\/solarwinds-servu-15-failles-de-securite-critiques-cve-2026-28302\/","og_site_name":"LocateRisk","article_published_time":"2026-07-22T09:33:45+00:00","article_modified_time":"2026-07-23T08:44:25+00:00","og_image":[{"width":400,"height":400,"url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","type":"image\/png"}],"author":"Kristina Hoinkis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Kristina Hoinkis","Dur\u00e9e de lecture estim\u00e9e":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#article","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/"},"author":{"name":"Kristina Hoinkis","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32"},"headline":"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)","datePublished":"2026-07-22T09:33:45+00:00","dateModified":"2026-07-23T08:44:25+00:00","mainEntityOfPage":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/"},"wordCount":1678,"publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"image":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","keywords":["CVE-2026-28302","CVE-2026-28304","CVE-2026-28305","Managed File Transfer","Patch Management","Schwachstellenmanagement","Serv-U","Sicherheitsl\u00fccke","SolarWinds"],"articleSection":["Cybersecurity News"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","url":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/","name":"SolarWinds Serv-U : plusieurs failles critiques \u2013 mise \u00e0 jour recommand\u00e9e","isPartOf":{"@id":"https:\/\/locaterisk.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage"},"image":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage"},"thumbnailUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","datePublished":"2026-07-22T09:33:45+00:00","dateModified":"2026-07-23T08:44:25+00:00","description":"Le 21 juillet 2026, 15 vuln\u00e9rabilit\u00e9s critiques ont \u00e9t\u00e9 rendues publiques dans SolarWinds Serv-U (CVE-2026-28302). Par ailleurs, les vuln\u00e9rabilit\u00e9s CVE-2026-16232, CVE-2026-62144 et CVE-2026-62145 (CVSS 9,3) ont \u00e9t\u00e9 signal\u00e9es. Des mises \u00e0 jour sont disponibles.","breadcrumb":{"@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#primaryimage","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2026\/07\/third-party-vulnerability.png","width":400,"height":400,"caption":"third-party-vulnerability"},{"@type":"BreadcrumbList","@id":"https:\/\/locaterisk.com\/de\/solarwinds-serv-u-15-kritische-sicherheitsluecken-cve-2026-28302\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/locaterisk.com\/"},{"@type":"ListItem","position":2,"name":"SolarWinds Serv-U: mehrere kritische Sicherheitsl\u00fccken (CVE-2026-28302, CVE-2026-16232)"}]},{"@type":"WebSite","@id":"https:\/\/locaterisk.com\/de\/#website","url":"https:\/\/locaterisk.com\/de\/","name":"LocateRisk","description":"Mesurer et comparer la s\u00e9curit\u00e9 informatique","publisher":{"@id":"https:\/\/locaterisk.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/locaterisk.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/locaterisk.com\/de\/#organization","name":"LocateRisk","url":"https:\/\/locaterisk.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","contentUrl":"https:\/\/locaterisk.com\/wp-content\/uploads\/2020\/11\/Kettenglieder_V0216-9.jpg","width":1920,"height":1080,"caption":"LocateRisk"},"image":{"@id":"https:\/\/locaterisk.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/locaterisk\/"]},{"@type":"Person","@id":"https:\/\/locaterisk.com\/de\/#\/schema\/person\/68f3857c15afa8ff59c545848dddcc32","name":"Kristina Hoinkis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/7756f96249844e60ceb218f17e06217dcbed4993bcd2124e3f59bb8675324f0d?s=96&d=mm&r=g","caption":"Kristina Hoinkis"}}]}},"_links":{"self":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/comments?post=9189"}],"version-history":[{"count":2,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9189\/revisions"}],"predecessor-version":[{"id":9192,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/posts\/9189\/revisions\/9192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media\/9139"}],"wp:attachment":[{"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/media?parent=9189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/categories?post=9189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/tags?post=9189"},{"taxonomy":"lr_blog_topic","embeddable":true,"href":"https:\/\/locaterisk.com\/fr\/wp-json\/wp\/v2\/lr_blog_topic?post=9189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}