Betroffene Einrichtungen
Bereich
Eine Schwachstelle in SolarWinds Serv-U ermöglicht es nicht authentifizierten Angreifern, den Serv-U-Dienst durch speziell präparierte POST-Requests mit dem Header 'Content-Encoding: deflate' zum Absturz zu bringen. Da Serv-U häufig für Dateiübertragungen in Gesundheitseinrichtungen (z. B. Laborbefunde, Bilddaten) eingesetzt wird, kann ein Ausfall den Betrieb kritischer klinischer Prozesse beeinträchtigen. Die Schwachstelle ist im CISA-KEV-Katalog gelistet, was auf aktive Ausnutzung in der Praxis hindeutet.
1 SolarWinds Serv-U sofort auf die aktuell gepatchte Version aktualisieren (Herstellerseite prüfen, Patch-Notes zu dieser CVE beachten).
2. Bis zum Patch-Einspielen: Serv-U-Dienst deaktivieren oder eingehende POST-Requests mit 'Content-Encoding: deflate' auf vorgelagerten Firewalls/WAF blockieren.
3. Prüfen, ob Serv-U intern für Dateiübertragungen kritischer Systeme (KIS, PACS, Labor) genutzt wird – bei Ausfall Notfallverfahren aktivieren.
4. Serv-U-Logs auf ungewöhnliche POST-Requests ohne Authentifizierung rückwirkend analysieren, um mögliche Ausnutzungsversuche zu erkennen.
5. Netzwerksegmentierung überprüfen: Serv-U-Server sollte nicht direkt aus dem Internet erreichbar sein – Zugang auf VPN-gesicherte Verbindungen beschränken.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja