本文来源: admin
69
|
美国网络安全与基础设施安全局(CISA)已将影响 SolarWinds Serv-U 多协议文件服务器软件的一个高危安全漏洞加入其已知被利用漏洞(KEV)目录,理由是有证据表明该漏洞已被活跃利用。 该漏洞编号为 CVE-2026-28318(CVSS 评分:7.5),是一个拒绝服务(DoS)漏洞,在特定条件下会导致服务崩溃。CISA 将其描述为一个不受控制的资源消耗漏洞,最终引发 DoS 状态。 SolarWinds 在本周早些时候发布的一份公告中表示:「SolarWinds Serv-U 容易受到特制 POST 请求的影响,攻击者无需身份验证,即可利用 Content-Encoding: deflate 导致 Serv-U 服务崩溃。」 该问题已在 SolarWinds Serv-U 15.5.4 HF1 版本中得到修复。作为缓解措施,建议限制仅允许已知地址访问,并拦截任何包含 content-encoding 的请求,因为受影响的服务不需要此功能。 目前尚无关于该漏洞在真实攻击中如何被利用,以及攻击背后是何方势力的详细信息。也不清楚有多少暴露在互联网上的 Serv-U 实例遭到入侵(如果有的话)。 CISA 已要求联邦民事行政部门(FCEB)机构在 2026 年 6 月 19 日前修复该漏洞。过去,Serv-U 中的多个漏洞已被恶意行为者利用,其中包括与 Cl0p 勒索软件团伙有关联的攻击者。 ![]() |
据威胁情报公司 Defused 称,攻击者已开始利用 Oracle E-Business Suite (EBS) 财务应...
Microsoft 将最近导致超过 140 个 npm 软件包受损的 Mastra AI 供应链攻击归因于朝鲜...
Siemens 正在通知客户,其 Desigo CC 楼宇管理系统的补丁文件被多个网络安全解决方案...
九州电力株式会社披露了一起物理安全事件,影响了超过 1000 万客户的隐私数据。 在一...
对 The Gentlemen 行动的一项新分析显示,这个以经济为动机的威胁组织最初是作为附属...
根据网络安全公司 Mandiant 的一份最新报告,Silent Ransom Group 勒索团伙正在积极针...
思科周四向客户通报,其 SD-WAN 产品又发现一个已被在野利用的漏洞——这是 2026 年检...
Meta 表示,在最近一起滥用 AI 驱动的账户恢复支持工具的攻击中,约有 2 万个 Instagr...