CrowdStrike LogScale-Schwachstelle ermöglicht es externen Angreifern, beliebige Dateien vom Server auszulesen
CrowdStrike hat einen dringenden Sicherheitswarnhinweis für eine kritische, nicht authentifizierte Path-Traversal-Schwachstelle (CVE-2026-40050) veröffentlicht, die seine LogScale-Plattform betrifft und warnt davor, dass

Kurzfassung
Warum das wichtig ist
- CrowdStrike hat einen dringenden Sicherheitswarnhinweis für eine kritische, nicht authentifizierte Path-Traversal-Schwachstelle (CVE-2026-40050) veröffentlicht, die seine LogScale-Plattform betrifft und warnt davor, dass
- Die Schwachstelle befindet sich an einem bestimmten Cluster-API-Endpunkt innerhalb Endpunkt exponiert, kann ein externer Angreifer ihn nutzen, um die Verzeichnisstruktur des Servers zu durchlaufen und auf sensible Dateien zuzugreifen, ohne Anmeldeinformationen zu benötigen.
- Die Schwachstelle weist einen CVSS v3.1-Wert von 9,8 (KRITISCH) auf, was die schwerwiegende potenzielle Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit widerspiegelt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
CrowdStrike hat einen dringenden Sicherheitswarnhinweis für eine kritische, nicht authentifizierte Path-Traversal-Schwachstelle (CVE-2026-40050) veröffentlicht, die seine LogScale-Plattform betrifft und warnt...
Warum relevant
Die Schwachstelle weist einen CVSS v3.1-Wert von 9,8 (KRITISCH) auf, was die schwerwiegende potenzielle Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit widerspiegelt.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
CrowdStrike hat einen dringenden Sicherheitswarnhinweis für eine kritische, nicht authentifizierte Path-Traversal-Schwachstelle (CVE-2026-40050) veröffentlicht, die seine LogScale-Plattform betrifft und warnt davor, dass CrowdStrike hat einen dringenden Sicherheitswarnhinweis für eine kritische, nicht authentifizierte Path-Traversal-Schwachstelle (CVE-2026-40050) veröffentlicht, die seine LogScale-Plattform betrifft und warnt davor, dass ein externer Angreifer die Schwachstelle ausnutzen könnte, um willkürliche Dateien direkt aus dem Dateisystem des Servers auszulesen, ohne authentifiziert zu sein.

Die Schwachstelle befindet sich an einem bestimmten Cluster-API-Endpunkt innerhalb Endpunkt exponiert, kann ein externer Angreifer ihn nutzen, um die Verzeichnisstruktur des Servers zu durchlaufen und auf sensible Dateien zuzugreifen, ohne Anmeldeinformationen zu benötigen.

Die Schwachstelle weist einen CVSS v3.1-Wert von 9,8 (KRITISCH) auf, was die schwerwiegende potenzielle Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit widerspiegelt.

Zwei Schwachstellentypen bilden die Grundlage für diese Schwachstelle: Die Schwachstelle betrifft LogScale Self-Hosted GA Versionen 1.224.0 bis 1.234.0 (einschließlich) sowie LogScale Self-Hosted LTS Versionen 1.228.0 und 1.228.1. Insbesondere sind Next-Gen SIEM-Kunden nicht betroffen und müssen keine Maßnahmen ergreifen.
Für LogScale SaaS-Kunden hat CrowdStrike am 7. April 2026 bereits Netzwerk-Layer-Blockierungen über alle Cluster ausgerollt und damit das Risiko auf Infrastrukturebene wirksam gemindert.
Das Unternehmen führte außerdem eine proaktive Überprüfung aller Protokolldaten durch und fand keine Hinweise auf Ausbeutung in der Wildnis.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
OWASP veröffentlicht KI-Sicherheitsbericht mit neuen Werkzeugen für Sicherheitsexperten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Intel bringt 1978 den ersten x86-Prozessor 8086 als Notlösung für das verzögerte iAPX 432-Projekt heraus
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- CrowdStrike LogScale Vulnerability Allows Remote Attackers to Read Arbitrary Files from Server
- Canonical
- https://cybersecuritynews.com/crowdstrike-logscale-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/crowdstrike-logscale-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

OWASP veröffentlicht KI-Sicherheitsbericht mit neuen Werkzeugen für Sicherheitsexperten
Die OWASP hat den Bericht „State Agentic Security and Governance v2.01" veröffentlicht, einen technischen Leitfaden für Sicherheitsteams, die sich beeilen müssen, sich vor der raschen Verbreitung autonomer KI-Agent
08.06.2026
Live Redaktion
Intel bringt 1978 den ersten x86-Prozessor 8086 als Notlösung für das verzögerte iAPX 432-Projekt heraus
Kopieren Sie den Link
08.06.2026
Live Redaktion
Nvidia und SK hynix unterzeichnen mehrjährige Vereinbarung zur gemeinsamen Entwicklung und Lieferung von Speicherchips, um längere Entwicklungszyklen zu bewältigen
Kopieren Sie den Link
08.06.2026
Live Redaktion
Hong Kong eröffnet ersten Convenience-Store mit humanoiden Robotern
Hongkong bereitet sich darauf vor, seinen ersten Convenience-Store zu eröffnen und damit einen neuen Schritt in der Bemühung der Stadt darzustellen, künstliche Intelligenz in den
08.06.2026
Live Redaktion