0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

SolarWinds Serv-U : Vulnérabilité DoS CVE-2026-28318 activement exploitée (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-28318 : DoS dans SolarWinds Serv-U, CVSS 7.5
  • Exploitation à distance sans authentification via POST avec encodage Deflate
  • CISA signale des attaques actives ; mettre à jour vers 15.5.4 HF1 ou utiliser un WAF

"Une vulnérabilité de déni de service (CVE-2026-28318) dans SolarWinds Serv-U est activement exploitée, selon la CISA. La faille permet à des attaquants non authentifiés de faire planter le service via des requêtes POST avec encodage Deflate. SolarWinds a publié la version 15.5.4 HF1. Les administrateurs doivent mettre à jour ou appliquer des règles WAF."

#attaque DoS #sécurité FTP #alerte CISA

Matrice de discussion

1 segment

aucun commentaire pour l'instant.