CISA warnt vor Angriffen durch Ausnutzung der SolarWinds Serv-U-Schwachstelle
Die US-Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat eine kritische Schwachstelle SolarWinds Serv-U in ihr Verzeichnis der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen und warnte, dass Bedrohu

Kurzfassung
Warum das wichtig ist
- Die US-Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat eine kritische Schwachstelle SolarWinds Serv-U in ihr Verzeichnis der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen und warnte, dass Bedrohu
- Als CVE-2026-28318 katalogisierte Schwachstelle betrifft sie die SolarWinds Serv-U-Dateiübertragungssoftware und ermöglicht es nicht authentifizierten Angreifern, den Dienst durch speziell konstruierte HTTP-Anfragen zum Absturz zu bringen.
- CVE-2026-28318 wird als eine Schwachstelle der Kategorie „Unkontrollierter Ressourcenverbrauch" (CWE-400) eingestuft, bei der eine Anwendung die ordnungsgemäß an den eingehenden Input anpasst.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Die US-Cybersecurity- und Infrastruktursicherheitsbehörde (CISA) hat eine kritische Schwachstelle SolarWinds Serv-U in ihr Verzeichnis der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen und warnte, dass...
Warum relevant
In diesem Fall kann ein Angreifer eine bösartige POST-Anfrage mit dem HTTP-Header Content-Encoding: deflate senden, wodurch der Serv-U-Dienst übermäßige Ressourcen verbraucht und abstürzt, ohne dass...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
In diesem Fall kann ein Angreifer eine bösartige POST-Anfrage mit dem HTTP-Header Content-Encoding: deflate senden, wodurch der Serv-U-Dienst übermäßige Ressourcen verbraucht und abstürzt, ohne dass Authentifizierungsdaten erforderlich sind.
Der Angriffsvektor ist besonders alarmierend, da er ohne Berechtigungen auskommt und remote über das Netzwerk ausgelöst werden kann. Dies macht ihn zu einem attraktiven Initial-Access-Vektor für Bedrohungsakteure, die Organisationen angreifen, die Serv-U-Dienste dem Internet aussetzen. Das CISA hat CVE-2026-28318 am 5.

Juni 2026 in den KEV-Katalog aufgenommen und für alle Bundesbehörden der zivilen Exekutivverwaltung (FCEB) eine Frist bis zum 19. Juni 2026 zur Behebung festgelegt. Gemäß der Binding Operational Directive (BOD) 22-01 sind Bundesbehörden verpflichtet, Schwachstellen aus der KEV-Liste innerhalb des angegebenen Zeitraums zu beheben.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/cisa-solarwinds-serv-u-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/cisa-solarwinds-serv-u-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinas KI-Agent Qiushi Engine führt im wissenschaftlichen Forschungswettbewerb
Das ät entwickelte KI-System Qiushi Engine belegte bei einem für Künstliche Intelligenz geleiteten Testverfahren den ersten Platz, da es im Gegensatz zu Konkurrenten wie dem Open Science Desktop-Modell und Claude Code Ergebnisevaluierung durchführen kann. Während das System in einem realen Test über 21,5 Stunden eigenständig 206 Schritte vollzog und vier potenzielle Forschungsrichtungen identifizierte, wird dieser Erfolg als Zeichen für Chinas Stärkung der KI-Dateninfrastruktur gewertet, wobei Experten betonen, dass die Technologie zwar das Potenzial hat, traditionelle Forschungsmethoden zu verändern, aber noch nicht perfektioniert ist.
21.07.2026




