Asayomu Tech
注目★★★★CISA KEV

SolarWinds Serv-U に認証不要のサービスクラッシュ脆弱性 CVE-2026-28318

要約

SolarWinds Serv-U にリソース枯渇の脆弱性が発見された。攻撃者は認証なしで特細工した POST リクエスト(Content-Encoding: deflate ヘッダー使用)を送信するだけでサービスをクラッシュさせられる。CISA の KEV(既知の悪用脆弱性)カタログに登録済みで、実際の悪用が確認されている。

あなたへの影響

Serv-U を公開環境で運用しているチームは早急にパッチ適用を検討する必要がある。

推奨:認証不要でサービス停止が可能なため、インターネット公開ポートの即時確認と適用可否の評価を優先すること。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。