SolarWinds Serv-U: Luka DoS CVE-2026-28318 aktywnie wykorzystywana (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-28318: Luka DoS w SolarWinds Serv-U, CVSS 7.5
- Zdalne wykorzystanie bez uwierzytelnienia przez POST z kodowaniem Deflate
- CISA raportuje aktywne ataki; aktualizacja do 15.5.4 HF1 lub użycie WAF
"Luka umożliwiająca ataki DoS (CVE-2026-28318) w SolarWinds Serv-U jest aktywnie wykorzystywana, według CISA. Pozwala ona nieuwierzytelnionym atakującym na zatrzymanie usługi poprzez spreparowane żądania POST z kodowaniem Deflate. SolarWinds wydał wersję 15.5.4 HF1. Zaleca się aktualizację lub zastosowanie reguł WAF."
#atak DoS
#bezpieczeństwo FTP
#ostrzeżenie CISA
brak komentarzy.