0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

SolarWinds Serv-U: Luka DoS CVE-2026-28318 aktywnie wykorzystywana (heise.de)

· 52 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-28318: Luka DoS w SolarWinds Serv-U, CVSS 7.5
  • Zdalne wykorzystanie bez uwierzytelnienia przez POST z kodowaniem Deflate
  • CISA raportuje aktywne ataki; aktualizacja do 15.5.4 HF1 lub użycie WAF

"Luka umożliwiająca ataki DoS (CVE-2026-28318) w SolarWinds Serv-U jest aktywnie wykorzystywana, według CISA. Pozwala ona nieuwierzytelnionym atakującym na zatrzymanie usługi poprzez spreparowane żądania POST z kodowaniem Deflate. SolarWinds wydał wersję 15.5.4 HF1. Zaleca się aktualizację lub zastosowanie reguł WAF."

#atak DoS #bezpieczeństwo FTP #ostrzeżenie CISA

Macierz dyskusji

0 segments

brak komentarzy.