„CVE-2025-26512 Privilege Escalation Vulnerability in SnapCenter“ – unter dieser Überschrift meldete das Software-Unternehmen NetApp eine Sicherheitslücke in der Software SnapCenter. Sie trägt den Score 8.8 (High). Aus dem Englischen übersetzte Mitteilung: „SnapCenter-Versionen vor 6.0.1P1 und 6.1P1 sind anfällig für eine Sicherheitslücke, die es authentifizierten Benutzern mit geringen Berechtigungen ermöglichen kann, ihre SnapCenter-Berechtigungen zu erhöhen.“ Kurz und knapp: Wer anderswo bereits SnapCenter-Administratoren-Rechte hat, könnte sich unbefugter Weise auch in anderen EDV-Infrastrukturen solche verschaffen.
Der Fachdienst Heise griff das Thema auf und schrieb: „In einem Beitrag zur Schwachstelle … führen die Entwickler aus, die Versionen 6.0.1P1 und 6.1P1 repariert zu haben“. Via. Daraus folgt: Wer mit ungepatchten älteren Versionen unterwegs ist, der bietet demnach offene Flanken für Angreifer.
Eine öffentliche Diskussion darüber, dass bereits Cyberattacken auf Basis dieser Schwachstelle stattgefunden haben, ist NetApp (Stand Ende März 2025) nicht bekannt („… not aware of public discussion regarding this vulnerability.“)
Informatiker Pascal Reinheimer, Geschäftsführer der EDV-Betreuung reinheimer systemloesungen in Darmstadt: „Dieses Beispiel zeigt einmal mehr, dass Software stets auf dem aktuellen Stand gehalten werden muss, damit Hacker & Co. keine offenen Flanken für Angriffe finden.“ Ein professionelles Systemadministratoren-Team hat notwendige Sicherheitsupdates jederzeit im Blick und spielt diese automatisch auf. Sie haben Fragen zur IT-Security? Kontaktieren Sie die in der Metropolregion Frankfurt-Wiesbaden aktiven EDV-Experten aus Darmstadt.
Über die hessische Landeshauptstadt Wiesbaden und die Region Frankfurt hinaus sind unsere Systemadministratoren auch in kleineren hessischen Orten wie Dillenburg, Lampertheim oder Michelstadt aktiv.
Mehr dazu lesen Sie in unseren Referenzen.
Hersteller-Hinweis: CVE-2025-26512 Privilege Escalation Vulnerability in SnapCenter
Heise: Admin-Sicherheitslücke gefährdet Backuplösung SnapCenter