{"id":257303,"date":"2021-09-03T11:29:47","date_gmt":"2021-09-03T09:29:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257303"},"modified":"2021-09-03T11:29:47","modified_gmt":"2021-09-03T09:29:47","slug":"microsofts-analyse-der-solarwinds-serv-u-ssh-schwachstelle-cve-2021-35211","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/03\/microsofts-analyse-der-solarwinds-serv-u-ssh-schwachstelle-cve-2021-35211\/","title":{"rendered":"Microsofts Analyse der SolarWinds Serv-U SSH-Schwachstelle CVE-2021-35211"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Im Juli 2021 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/13\/solarwinds-patcht-kritische-serv-u-schwachstelle-juli-2021\/\">SolarWinds patcht kritische Serv-U-Schwachstelle (Juli 2021)<\/a> \u00fcber eine 0-day-Schwachstelle in Serv-U berichtet, die durch ein Update geschlossen wurde. Die Remote Execution-Schwachstelle CVE-2021-35211, die in den Filetransfer-Funktionen auftritt, wurde bereits in freier Wildbahn ausgenutzt. Nun hat Microsoft eine tiefergehende Analyse dieser Schwachstelle vorgelegt.<\/p>\n<p><!--more--><\/p>\n<p>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/Dinosn\/status\/1433485491043807235\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Sachverhalt aufmerksam geworden. Die Details lassen sich im Microsoft-Beitrag <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/09\/02\/a-deep-dive-into-the-solarwinds-serv-u-ssh-vulnerability\/\" target=\"_blank\" rel=\"noopener\">A deep-dive into the SolarWinds Serv-U SSH vulnerability<\/a> nachlesen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Dinosn\/status\/1433485491043807235\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"A deep-dive into the SolarWinds Serv-U SSH vulnerability \" alt=\"A deep-dive into the SolarWinds Serv-U SSH vulnerability \" src=\"https:\/\/i.imgur.com\/AbCBzC1.png\"\/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Juli 2021 hatte ich im Blog-Beitrag SolarWinds patcht kritische Serv-U-Schwachstelle (Juli 2021) \u00fcber eine 0-day-Schwachstelle in Serv-U berichtet, die durch ein Update geschlossen wurde. Die Remote Execution-Schwachstelle CVE-2021-35211, die in den Filetransfer-Funktionen auftritt, wurde bereits in freier Wildbahn ausgenutzt. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/03\/microsofts-analyse-der-solarwinds-serv-u-ssh-schwachstelle-cve-2021-35211\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-257303","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257303"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257303\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}