SolarWinds hat nach der Entdeckung von bösartigen Code in seinem Observability Self-Hosted-Produkt einen kritischen Sicherheitspatch veröffentlicht. Das Unternehmen bestätigte das Problem in einer am 24. September 2026 veröffentlichten Sicherheitsanweisung.

Die Schwachstelle betrifft speziell Kunden, die Observability in selbst gehosteten Umgebungen betreiben, nicht SaaS-Bereitstellungen. SolarWinds forderte betroffene Organisationen dringend auf, den Patch sofort anzuwenden und ihre Systeme auf Anzeichen einer Kompromittierung zu überprüfen.

Der Vorfall reiht sich in SolarWinds' Problemgeschichte in Bezug auf Sicherheit ein, die den verheerenden SUNBURST-Angriff auf die Lieferkette umfasst, der im Dezember 2020 entdeckt wurde und Tausende von Organisationen weltweit betraf. Obwohl das aktuelle Problem begrenzter erscheint, unterstreicht es anhaltende Bedenken über die Sicherkeit selbst gehosteter Enterprise-Monitoring-Tools.

Organisationen, die SolarWinds Observability Self-Hosted nutzen, sollten ihre Bereitstellungsversionen mit der veröffentlichten Sicherheitsanweisung abgleichen und die Remediation-Patches ohne Verzögerung anwenden. SolarWinds hat nicht offengelegt, ob der bösartige Code vor der Entdeckung in der Praxis aktiv ausgenutzt wurde.