注目★★★★★CISA KEV
SolarWinds Serv-U に認証不要のサービスクラッシュ脆弱性 CVE-2026-28318
要約
SolarWinds Serv-U にリソース枯渇の脆弱性が発見された。攻撃者は認証なしで特細工した POST リクエスト(Content-Encoding: deflate ヘッダー使用)を送信するだけでサービスをクラッシュさせられる。CISA の KEV(既知の悪用脆弱性)カタログに登録済みで、実際の悪用が確認されている。
あなたへの影響
Serv-U を公開環境で運用しているチームは早急にパッチ適用を検討する必要がある。
推奨:認証不要でサービス停止が可能なため、インターネット公開ポートの即時確認と適用可否の評価を優先すること。