0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

SolarWinds Serv-U: DoS-kwetsbaarheid CVE-2026-28318 actief misbruikt (heise.de)

0xBASE INTEL BRIEF
  • CVE-2026-28318: DoS-kwetsbaarheid in SolarWinds Serv-U, CVSS 7.5
  • Extern misbruik zonder authenticatie via POST met Deflate-codering
  • CISA meldt actieve aanvallen; updaten naar 15.5.4 HF1 of WAF gebruiken

"Een denial-of-service-kwetsbaarheid (CVE-2026-28318) in SolarWinds Serv-U wordt actief misbruikt, meldt CISA. De fout stelt niet-geauthenticeerde aanvallers in staat de dienst te laten crashen via POST-verzoeken met Deflate-codering. SolarWinds heeft versie 15.5.4 HF1 uitgebracht. Beheerders wordt aangeraden te updaten of WAF-regels toe te passen."

#DoS-aanval #FTP-beveiliging #CISA-waarschuwing

Discussiematrix

0 segmenten

nog geen reacties.