SolarWinds Serv-U: Vulnerabilitatea DoS CVE-2026-28318 exploatată activ (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-28318: DoS în SolarWinds Serv-U, CVSS 7.5
- Exploatare de la distanță fără autentificare prin POST cu codare Deflate
- CISA raportează atacuri active; actualizare la 15.5.4 HF1 sau utilizare WAF
"O vulnerabilitate de tip denial-of-service (CVE-2026-28318) în SolarWinds Serv-U este exploatată activ, potrivit CISA. Defecțiunea permite atacatorilor neautentificați să blocheze serviciul prin cereri POST cu codare Deflate. SolarWinds a lansat versiunea 15.5.4 HF1. Se recomandă actualizarea sau aplicarea regulilor WAF."
#atac DoS
#securitate FTP
#alertă CISA
niciun comentariu momentan.