SolarWinds Serv-U: Vulnerabilità DoS CVE-2026-28318 sfruttata attivamente (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-28318: DoS in SolarWinds Serv-U, CVSS 7.5
- Sfruttamento remoto senza autenticazione tramite POST con codifica Deflate
- CISA segnala attacchi attivi; aggiornare a 15.5.4 HF1 o usare WAF
"Una vulnerabilità di denial-of-service (CVE-2026-28318) in SolarWinds Serv-U viene sfruttata attivamente, secondo CISA. Il difetto consente a utenti non autenticati di bloccare il servizio tramite richieste POST con codifica Deflate. SolarWinds ha rilasciato la versione 15.5.4 HF1. Si consiglia di aggiornare o applicare regole WAF."
#attacco DoS
#sicurezza FTP
#allarme CISA
ancora nessun commento.