SolarWinds hat einen Sicherheitspatch für seine Monitoring-Lösung SolarWinds Observability Self-Hosted veröffentlicht. Der Patch behebt eine Schwachstelle, die zu unerwünschter Codeausführung führte.
Viele Unternehmen nutzen SolarWinds-Produkte zur Überwachung ihrer IT-Infrastrukturen. Die Self-Hosted-Variante wird besonders von Organisationen mit hohen Datenschutzanforderungen oder spezifischen Compliance-Vorgaben eingesetzt, weil sie nicht an Cloud-Infrastrukturen gebunden ist.
Dass eine solche Schwachstelle nur unter bestimmten Voraussetzungen aktiviert wurde, bedeutet nicht, dass sie ungefährlich ist. In einer typischen Unternehmensumgebung können diese Bedingungen durchaus erfüllt sein: etwa wenn Standardkonfigurationen verwendet werden, interne Systeme mit SolarWinds kommunizieren oder externe Schnittstellen offen sind.
Für IT-Dienstleister ist dies ein Signal, dass alle bei ihren Kunden eingesetzten SolarWinds-Installationen überprüft und aktualisiert werden sollten. Dies ist besonders wichtig bei Self-Hosted-Deployments, da diese oft längere Updatezyklen haben als Cloud-Lösungen und daher stärker anfällig für bekannte Schwachstellen sind.
Die schnelle Verfügbarkeit eines Patches durch SolarWinds ist positiv zu bewerten. Dennoch sollten Unternehmen ihre Update-Prozesse überprüfen, um sicherzustellen, dass kritische Patches zeitnah eingespielt werden. Eine Wartezeit von Wochen oder Monaten ist bei Infrastruktur-Monitoring-Tools nicht akzeptabel, da diese Systeme oft kritisch für die Sicherheit und Stabilität der gesamten IT-Umgebung sind.
