США требуют устранить уязвимость SolarWinds Serv-U до 19 июня
2026-06-15 14:59
В избр.

Репортаж от Wedoany,Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило, что злоумышленники используют уязвимость (CVE-2026-28318), которая может привести к сбою файлового сервера SolarWinds Serv-U. Ведомство предписало федеральным гражданским учреждениям США устранить эту уязвимость до 19 июня 2026 года, установив исправление или приняв меры по смягчению последствий.

Уязвимость Serv-U CVE-2026-28318

CVE-2026-28318 — это уязвимость, связанная с неконтролируемым потреблением ресурсов, которая может быть вызвана удаленным неаутентифицированным злоумышленником. Дефект присутствует в способе обработки службой Serv-U HTTP-запросов POST, содержащих заголовок Content-Encoding: deflate. Отправляя специально сформированные запросы, злоумышленник может заставить Serv-U потреблять чрезмерные ресурсы, что приводит к сбою службы и состоянию отказа в обслуживании. Уязвимость была раскрыта компанией SolarWinds 3 июня, после чего был выпущен Serv-U 15.5.4 Hotfix 1, устраняющий эту проблему. SolarWinds заявила, что клиенты, загрузившие и установившие Serv-U 15.5.4, также должны загрузить и установить Serv-U 15.5.4 Hotfix 1. В качестве альтернативы пользователи могут использовать межсетевой экран веб-приложений, чтобы ограничить доступ к серверу только известными адресами и блокировать POST-запросы, содержащие content-encoding, поскольку эта функция не требуется службе.

Ранее уязвимость удаленного выполнения кода (CVE-2021-35211), затрагивающая программное обеспечение SolarWinds Serv-U, использовалась предположительно китайскими злоумышленниками в качестве уязвимости нулевого дня для кибершпионажа, а затем и группировкой программ-вымогателей Cl0p. В 2022 году уязвимость проверки ввода (CVE-2021-35247) была использована в атаках, связанных с Log4j. Два года назад уязвимость CVE-2024-28995 также эксплуатировалась злоумышленниками. CISA пока не предоставила подробностей об эксплуатации CVE-2026-28318 в реальных условиях, и в настоящее время нет признаков того, что эта уязвимость используется группировками программ-вымогателей.

SolarWinds Serv-U — это самоуправляемое решение, позволяющее организациям безопасно передавать файлы по сети. Оно часто используется организациями в регулируемых отраслях и сферах, таких как здравоохранение, финансы и государственное управление, где требуется суверенитет данных и аудиторский след. Хотя злоумышленники чаще стремятся использовать уязвимости, позволяющие полностью скомпрометировать развертывание Serv-U, уязвимости типа «отказ в обслуживании» могут использоваться для нарушения работы организации или отвлечения внимания корпоративных защитников от других скрытых действий.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Саммит CIS 2026 в Южной Корее, прошедший 17-го числа в районе Каннам в Сеуле, был посвящен стратегиям связи искусственного интеллекта с бизнес-результатами
2026-06-17
Корейская компания AITizen Core запускает услугу оценки внутреннего бухгалтерского учета на основе ИИ
2026-06-17
Южнокорейская Samsung Electronics планирует к 2027 году расширить услуги многопроектных пластин до 2 нанометров
2026-06-17
Snap из США выпускает AR-очки Specs по цене 2195 долларов
2026-06-17
SK Telecom, KB Kookmin Bank, Сеульский фонд кредитных гарантий и KB Kookmin Card создают государственно-частную систему обмена данными
2026-06-17
Корейская ассоциация информационно-коммуникационных технологий и малайзийский орган по стандартизации MTSFB подписали меморандум о сотрудничестве в области стандартизации
2026-06-17
В июле в Шанхае пройдет Всемирная конференция по искусственному интеллекту 2026 года
2026-06-17
Китай ускоряет создание Всемирной организации по сотрудничеству в области искусственного интеллекта
2026-06-17
В Китае состоялся симпозиум по интеллектуальному судоходству в дельте реки Янцзы, направленный на совместное продвижение повышения уровня сети и интеграции приложений
2026-06-17
Австралийская компания Sharon AI заключила с VAST соглашение о развертывании суверенного AI-хранилища объемом 600 ПБ
2026-06-16
Последние новости
1
Китайская компания Ningbo Water Meter Group подписала меморандум о сотрудничестве с Huawei в области OpenHarmony для интеллектуального водоснабжения
2
Китайско-австралийское сотрудничество в разработке наночипа для улучшения визуализации
3
После реконструкции грузовой терминал в Пршерове удвоил свою мощность, Австрийская железнодорожная грузовая группа ввела его в эксплуатацию
4
Правительство Британской Колумбии выделило 74,2 млн канадских долларов на замену железнодорожного путепровода CPKC
5
Танзанийский Занзибар планирует инвестировать 560 миллионов долларов в строительство свободного порта
6
Энди Бернхэм пообещал восстановить участок HS2 до Манчестера
7
Доля композитных материалов в Airbus A350 достигает 53%: заимствование технологий A380 и A400M
8
Ferrovial получила контракт на строительство автомагистрали в Техасе на сумму 1,47 млрд долларов
9
Marlborough Highways получила контракт на обслуживание дорог в Западном Беркшире на сумму 150 миллионов фунтов стерлингов
10
Авиакомпания Etihad Airways из ОАЭ открывает четыре новых маршрута в июне