Агентство CISA США включило критическую уязвимость SolarWinds Serv-U в каталог KEV
2026-06-08 09:56
В избр.

Репортаж от Wedoany,Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило уязвимость высокой степени серьезности, затрагивающую многопротокольное программное обеспечение файлового сервера SolarWinds Serv-U, в свой каталог известных эксплуатируемых уязвимостей (KEV) в связи с наличием доказательств активной эксплуатации.

Уязвимость, обозначенная как CVE-2026-28318, имеет оценку CVSS 7,5 и представляет собой дефект типа «отказ в обслуживании» (DoS), приводящий к сбою службы при определенных условиях. CISA классифицирует ее как уязвимость неконтролируемого потребления ресурсов, способную вызвать состояние DoS.

Согласно уведомлению, опубликованному SolarWinds ранее на этой неделе, Serv-U подвержен риску атак с использованием специально созданных POST-запросов. Эти запросы содержат заголовок Content-Encoding: deflate, и злоумышленник может вызвать сбой службы Serv-U без аутентификации.

В настоящее время проблема устранена в версии SolarWinds Serv-U 15.5.4 HF1. В качестве меры смягчения последствий компания рекомендует ограничить доступ к известным адресам и блокировать любые запросы, содержащие «content-encoding», поскольку эта функция не требуется уязвимой службе.

Неясно, как именно эта уязвимость используется в реальных атаках, а также неизвестна личность злоумышленников. Неизвестно, сколько экземпляров Serv-U, доступных через интернет, затронуты.

CISA требует от учреждений Федеральной гражданской исполнительной власти (FCEB) завершить исправление до 19 июня 2026 года. Исторически несколько уязвимостей Serv-U использовались злоумышленниками, в том числе группировкой программ-вымогателей Cl0p.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Опрос в США: 34% пациентов готовы доверить ИИ чтение всей медицинской карты
2026-06-08
Американская компания Senseonics представила на ADA реальные данные Eversense 365: задействовано 12 000 сенсоров
2026-06-08
МАГАТЭ внедряет искусственный интеллект в базу данных лучевой терапии
2026-06-08
На Шанхайской выставке товаров для пожилых людей представлены ИИ-продукты стоимостью менее 1000 юаней
2026-06-08
Более 20 китайских больниц внедрили облачную версию патологической большой модели RuiPath
2026-06-08
Американская ITI предупреждает, что план ЕС по цифровому суверенитету может дать обратный эффект
2026-06-08
Испанская Telefónica приобретает LineoX за 90 миллионов евро
2026-06-08
Выручка американской компании Ciena за второй финансовый квартал составила 1,57 млрд долларов, EBITDA выросла на 324% в годовом исчислении
2026-06-08
В Маркетте открылась Athena Global Learning, американская компания, внедряющая обучение ИИ-грамотности
2026-06-08
Safaricom запускает тариф за 6 долларов в месяц: ценовая война за широкополосный доступ в Кении обостряется
2026-06-08
Последние новости
1
Построение оценочной модели EBGMP восполняет пробел с точки зрения инспектора
2
Американская компания Vireo Growth завершила приобретение Bridgewell за примерно 13,66 млн долларов США
3
Французская DBV примет участие в медицинской конференции Goldman Sachs
4
Американская компания Cullinan представит клинические данные CLN-978 на конгрессе EULAR
5
MannKind представляет новые педиатрические данные по Afrezza на ADA
6
Американские исследователи разработали ультразвуковой неинвазивный кардиостимулирующий пластырь
7
Опрос в США: 34% пациентов готовы доверить ИИ чтение всей медицинской карты
8
Китайский «Закон о водоснабжении» вступит в силу в июне, устанавливая единые нормы для городского и сельского водоснабжения
9
Американская компания Senseonics представила на ADA реальные данные Eversense 365: задействовано 12 000 сенсоров
10
МАГАТЭ внедряет искусственный интеллект в базу данных лучевой терапии