SolarWinds Serv-U: Vulnerabilidad DoS CVE-2026-28318 explotada activamente (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-28318: DoS en SolarWinds Serv-U, CVSS 7.5
- Explotación remota sin autenticación mediante POST con codificación Deflate
- CISA reporta ataques activos; actualizar a 15.5.4 HF1 o usar WAF
"Se está explotando activamente una vulnerabilidad de denegación de servicio (CVE-2026-28318) en SolarWinds Serv-U, según CISA. El fallo permite a atacantes no autenticados bloquear el servicio mediante solicitudes POST manipuladas con codificación Deflate. SolarWinds lanzó la versión 15.5.4 HF1. Se recomienda actualizar o aplicar reglas WAF."
#ataque DoS
#seguridad FTP
#alerta CISA
aún no hay comentarios.