0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

SolarWinds Serv-U: DoS-i haavatavust CVE-2026-28318 kasutatakse aktiivselt ära (heise.de)

· 52 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-28318: DoS-i haavatavus SolarWinds Serv-U-s, CVSS 7.5
  • Kaughaavatavus ilma autentimiseta POST ja Deflate kodeeringuga
  • CISA teavitab aktiivsetest rünnakutest; uuendus versioonile 15.5.4 HF1 või WAF

"SolarWinds Serv-U teenuse keelamise haavatavust (CVE-2026-28318) kasutatakse aktiivselt ära, teatab CISA. Viga võimaldab autentimata ründajatel teenuse kokku jooksutada spetsiaalsete POST-päringutega, mis kasutavad Deflate kodeeringut. SolarWinds andis välja versiooni 15.5.4 HF1. Soovitatakse uuendada või rakendada WAF reegleid."

#DoS-rünnak #FTP turve #CISA hoiatus

Arutelumaatriks

0 segmenti

kommentaare veel pole.