SolarWinds Serv-U: DoS-i haavatavust CVE-2026-28318 kasutatakse aktiivselt ära (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-28318: DoS-i haavatavus SolarWinds Serv-U-s, CVSS 7.5
- Kaughaavatavus ilma autentimiseta POST ja Deflate kodeeringuga
- CISA teavitab aktiivsetest rünnakutest; uuendus versioonile 15.5.4 HF1 või WAF
"SolarWinds Serv-U teenuse keelamise haavatavust (CVE-2026-28318) kasutatakse aktiivselt ära, teatab CISA. Viga võimaldab autentimata ründajatel teenuse kokku jooksutada spetsiaalsete POST-päringutega, mis kasutavad Deflate kodeeringut. SolarWinds andis välja versiooni 15.5.4 HF1. Soovitatakse uuendada või rakendada WAF reegleid."
#DoS-rünnak
#FTP turve
#CISA hoiatus
kommentaare veel pole.