SolarWinds Serv-U: DoS-kwetsbaarheid CVE-2026-28318 actief misbruikt (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-28318: DoS-kwetsbaarheid in SolarWinds Serv-U, CVSS 7.5
- Extern misbruik zonder authenticatie via POST met Deflate-codering
- CISA meldt actieve aanvallen; updaten naar 15.5.4 HF1 of WAF gebruiken
"Een denial-of-service-kwetsbaarheid (CVE-2026-28318) in SolarWinds Serv-U wordt actief misbruikt, meldt CISA. De fout stelt niet-geauthenticeerde aanvallers in staat de dienst te laten crashen via POST-verzoeken met Deflate-codering. SolarWinds heeft versie 15.5.4 HF1 uitgebracht. Beheerders wordt aangeraden te updaten of WAF-regels toe te passen."
#DoS-aanval
#FTP-beveiliging
#CISA-waarschuwing
nog geen reacties.