In der Dateiaustauschplattform Serv-U Secure File Sharing des Herstellers SolarWinds konnten die IT-Security Consultants Franz Jahn und Philipp Buchegger mehrere, teils kritische Schwachstellen finden. Durch Ausnutzung einer der behobenen Schwachstellen war es möglich, administrative Berechtigungen auf der Dateiaustauschplattform zu erlangen.
Die vier identifizierten Schwachstellen werden nach Angaben des Herstellers durch einen Hotfix behoben.
Im einzelnen handelt es sich um folgende Arten von Lücken:
Detaillierte Informationen zu den gefundenen Schwachstellen finden Sie in unseren Security Advisories SYSS-2015-042, SYSS-2015-043, SYSS-2015-044 und SYSS-2015-045.
17.03.2025
Secu4: IT-Recht und Datenschutz für IT-Verantwortliche
19.03.2025
- 21.03.2025
Secu1: Digitale Forensik bei Computern und Smartphones
25.03.2025
- 27.03.2025
SySS auf der eltefa
07.04.2025
- 09.04.2025
Secu2: Incident Response
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer