SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Hoch
CVSS9.8EPSS2 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Aktualisieren Sie die SolarWinds Platform umgehend auf Version 2026.2.3 oder höher.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-28324, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • 3 unabhaengige Herausgeber berichten den Sachverhalt
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] SolarWinds Platform (Observability Self-Hosted): Mehrere Schwachstellen ermöglichen Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere kritische Schwachstellen in der SolarWinds Platform (Versionen <2026.2.3 und 2026.2.3) ermöglichen Angreifern die Ausführung beliebigen Programmcodes. Betroffen sind Nutzer der IT Performance-Monitoring Plattform unter anderem auf Windows-Systemen. Es wird dringend empfohlen, die Plattform auf die neueste Version zu aktualisieren, um die Sicherheitslücken zu schließen.

SecBoard-Einordnung

Die Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes, was zu einer vollständigen Kompromittierung der betroffenen Systeme führen kann. Dies ist besonders kritisch für IT Performance-Monitoring Plattformen, die oft weitreichende Zugriffsrechte besitzen.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über die SolarWinds Platform übernehmen, beliebigen Code ausführen und möglicherweise weitere Systeme im Netzwerk kompromittieren, was zu Datenverlust, Betriebsunterbrechungen oder Spionage führen könnte.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
0.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
psirt@solarwinds.com
CVSS
8.8 · HIGH
EPSS
1.5%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
psirt@solarwinds.com

Betroffen

Nutzer der SolarWinds Platform (Observability Self-Hosted) in Versionen vor 2026.2.3, insbesondere auf Windows-Systemen.

Prüfen

3
  • ▸Überprüfen Sie die aktuell installierte Version Ihrer SolarWinds Platform.
  • ▸Stellen Sie sicher, dass alle SolarWinds Platform-Instanzen auf Version 2026.2.3 oder höher aktualisiert wurden.
▸ 1 weitere
  • ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Codeausführungen im Zusammenhang mit der SolarWinds Platform.

Offene Punkte

3
▸ anzeigen
  • ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • ▸Details zu den genauen Ausnutzungsmechanismen oder der Komplexität der Ausnutzung sind nicht spezifiziert.
  • ▸Es ist nicht spezifiziert, ob die Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

„ermöglichen Angreifern die Ausführung beliebigen Programmcodes“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CERT-BundPrimärbeleg
    [NEU] [hoch] SolarWinds Platform (Observability Self-Hosted): Mehrere Schwachstellen ermöglichen Codeausführung
  2. heise SecurityKontext
    Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted
  3. SecurityWeekKontext
    SolarWinds Patches Critical RCE Flaws in Observability Self-Hosted

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 3 unterschiedliche Quellen

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

heise SecurityKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch