SolarWinds Serv-U: Вразливість DoS CVE-2026-28318 активно використовується (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-28318: DoS в SolarWinds Serv-U, CVSS 7.5
- Віддалене використання без автентифікації через POST із кодуванням Deflate
- CISA повідомляє про активні атаки; оновлення до 15.5.4 HF1 або WAF
"Вразливість типу «відмова в обслуговуванні» (CVE-2026-28318) у SolarWinds Serv-U активно використовується, повідомляє CISA. Вразливість дозволяє неавтентифікованим зловмисникам зупинити службу за допомогою спеціально створених POST-запитів із кодуванням Deflate. SolarWinds випустив версію 15.5.4 HF1. Рекомендується оновити або застосувати правила WAF."
#DoS-атака
#безпека FTP
#попередження CISA
коментарів ще немає.