0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

SolarWinds Serv-U: Vulnerabilità DoS CVE-2026-28318 sfruttata attivamente (heise.de)

· 52 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-28318: DoS in SolarWinds Serv-U, CVSS 7.5
  • Sfruttamento remoto senza autenticazione tramite POST con codifica Deflate
  • CISA segnala attacchi attivi; aggiornare a 15.5.4 HF1 o usare WAF

"Una vulnerabilità di denial-of-service (CVE-2026-28318) in SolarWinds Serv-U viene sfruttata attivamente, secondo CISA. Il difetto consente a utenti non autenticati di bloccare il servizio tramite richieste POST con codifica Deflate. SolarWinds ha rilasciato la versione 15.5.4 HF1. Si consiglia di aggiornare o applicare regole WAF."

#attacco DoS #sicurezza FTP #allarme CISA

Matrice di discussione

0 segmenti

ancora nessun commento.