SolarWinds Serv-U: DoS-haavoittuvuutta CVE-2026-28318 hyödynnetään aktiivisesti (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-28318: DoS-haavoittuvuus SolarWinds Serv-U:ssa, CVSS 7.5
- Etähyökkäys ilman todennusta POST ja Deflate-koodauksella
- CISA varoittaa aktiivisista hyökkäyksistä; päivitys versioon 15.5.4 HF1 tai WAF
"SolarWinds Serv-U -palvelunestohaavoittuvuutta (CVE-2026-28318) hyödynnetään aktiivisesti, CISA varoittaa. Haavoittuvuus mahdollistaa palvelun kaatumisen ilman todennusta lähettämällä erityisesti muokattuja POST-pyyntöjä Deflate-koodauksella. SolarWinds on julkaissut version 15.5.4 HF1. Päivitys tai WAF-sääntöjen käyttöönotto suositellaan."
#DoS-hyökkäys
#FTP-turvallisuus
#CISA-hälytys
ei vielä kommentteja.