SolarWinds Serv-U : Vulnérabilité DoS CVE-2026-28318 activement exploitée (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2026-28318 : DoS dans SolarWinds Serv-U, CVSS 7.5
- Exploitation à distance sans authentification via POST avec encodage Deflate
- CISA signale des attaques actives ; mettre à jour vers 15.5.4 HF1 ou utiliser un WAF
"Une vulnérabilité de déni de service (CVE-2026-28318) dans SolarWinds Serv-U est activement exploitée, selon la CISA. La faille permet à des attaquants non authentifiés de faire planter le service via des requêtes POST avec encodage Deflate. SolarWinds a publié la version 15.5.4 HF1. Les administrateurs doivent mettre à jour ou appliquer des règles WAF."
#attaque DoS
#sécurité FTP
#alerte CISA
aucun commentaire pour l'instant.