0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

SolarWinds Serv-U: Вразливість DoS CVE-2026-28318 активно використовується (heise.de)

0xBASE INTEL BRIEF
  • CVE-2026-28318: DoS в SolarWinds Serv-U, CVSS 7.5
  • Віддалене використання без автентифікації через POST із кодуванням Deflate
  • CISA повідомляє про активні атаки; оновлення до 15.5.4 HF1 або WAF

"Вразливість типу «відмова в обслуговуванні» (CVE-2026-28318) у SolarWinds Serv-U активно використовується, повідомляє CISA. Вразливість дозволяє неавтентифікованим зловмисникам зупинити службу за допомогою спеціально створених POST-запитів із кодуванням Deflate. SolarWinds випустив версію 15.5.4 HF1. Рекомендується оновити або застосувати правила WAF."

#DoS-атака #безпека FTP #попередження CISA

Матриця обговорення

0 segments

коментарів ще немає.