Newsletter abbonieren
Nutzungsbedingungen
Home > Cybersecurity > Microsoft warnt vor neuer Sicherheitslücke in SolarWinds-Produkten
Juli 20, 2021
Vergangene Woche teilte SolarWinds in einer Erklärung mit, dass das Unternehmen von Microsoft über eine Zero-Day-Schwachstelle informiert wurde, die die Produkten Serv-U Managed File Transfer Server und Serv-U Secured FTP betrifft – und somit den Serv-U Gateway, der eine Komponente beider Produkte ist. Die Schwachstelle wurde von einem einzelnen Akteur ausgenutzt, um eine begrenzte Anzahl von Kunden anzugreifen.
Der Warnung zufolge sei der Angreifer in der Lage, aus der Ferne beliebigen Code mit Privilegien auszuführen, wodurch er Programme installieren und Daten auf verwundbaren Systemen sehen, ändern oder löschen könnte.
SolarWinds sagte, dass die Angriffe von Microsoft-Teams aufgedeckt wurden, die bemerkt hatten, dass die Angriffe über eine Remote-Code-Ausführung auf SolarWinds Serv-U durchgeführt wurden. Darüber hinaus präsentierte Microsoft ein Proof of Concept des Eingriffs zusammen mit Beweisen für die Zero-Day-Angriffe.
Die Schwachstelle betrifft die aktuelle Serv-U-Version 15.2.3 HF1, die am 5. Mai 2021 erschienen ist, sowie alle früheren Versionen. Ein Hotfix ist jetzt verfügbar (Serv-U 15.2.3 HF2). Bitte beachten Sie die untenstehende Tabelle mit den Sicherheitsupdates, um das für Ihr System zutreffende Update zu finden. Das Unternehmen empfiehlt seinen Kunden, diese Updates umgehend zu installieren.
Laut SolarWinds steht dieser Zero-Day-Angriff in keinem Zusammenhang mit dem Orion-Fall, in den das Unternehmen Ende 2020 verwickelt war. Manipulierte Updates für das SolarWinds-Produkt Orion hatten einen der größten Supply-Chain-Angriffe der Geschichte verursacht, der mehrere Privatunternehmen, aber vor allem große US-Regierungsbehörden beeinträchtigte.
Bei dem Angriff wurde festgestellt, dass 18.000 Kunden die Updates als echt angesehen und heruntergeladen hatten. Nach der Installation wurde die Tür für weitere Angriffe geöffnet, sodass andere potenziell kriminelle Aktivitäten wie Spionage und der Diebstahl von Staatsgeheimnissen folgen konnten.
SolarWinds zufolge können Sie mit den folgenden Schritten feststellen, ob Ihre Umgebung kompromittiert wurde:
November 28, 2022
November 15, 2022
November 04, 2022
Oktober 20, 2022
Oktober 17, 2022
Oktober 11, 2022
September 22, 2022
August 29, 2022
Previous
200 Milliarden für Cybersicherheit
Next
CISA-Tool bewertet die Verteidigung gegen Ransomware