SolarWinds Serv-U: DoS-Schwachstelle CVE-2026-28318 wird aktiv ausgenutzt (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-28318: DoS-Lücke in SolarWinds Serv-U, CVSS 7.5
- Angreifer können den Dienst mit POST-Anfragen und Deflate-Kodierung aus dem Netz zum Absturz bringen
- CISA warnt vor aktiven Angriffen; Update auf Version 15.5.4 HF1 und WAF-Filterung empfohlen
"In SolarWinds Serv-U können Angreifer eine Denial-of-Service-Schwachstelle (CVE-2026-28318) ausnutzen, um den Dienst zum Absturz zu bringen. Die US-Behörde CISA meldet aktive Angriffe. SolarWinds stellt ein Update auf Version 15.5.4 HF1 bereit. Administratoren sollten die korrigierte Version installieren oder den Zugriff per Web Application Firewall einschränken."
#DoS-Angriff
#FTP-Sicherheit
#CISA-Warnung
Noch keine Kommentare.