美国CISA将SolarWinds Serv-U高危漏洞纳入KEV目录
2026-06-08 09:55
收藏
维度网讯,美国网络安全与基础设施安全局(CISA)已将影响 SolarWinds Serv-U 多协议文件服务器软件的一个高严重性漏洞列入其已知被利用漏洞(KEV)目录,原因是已有主动利用证据。

该漏洞编号为 CVE-2026-28318,CVSS 得分 7.5,属于拒绝服务(DoS)缺陷,会在特定条件下导致服务崩溃。CISA 将其定性为不受控制的资源消耗漏洞,可引发 DoS 状况。
据 SolarWinds 本周早些时候发布的公告,Serv-U 面临特制 POST 请求的攻击风险。这些请求带有 Content-Encoding: deflate,攻击者无需身份验证即可使 Serv-U 服务崩溃。
目前该问题已在 SolarWinds Serv-U 版本 15.5.4 HF1 中得到修复。作为缓解措施,该公司建议限制对已知地址的访问,并拦截任何包含“content-encoding”的请求,因为易受攻击的服务并不需要该功能。
尚不明确该漏洞在真实攻击中如何被利用,也未知攻击者身份。不清楚有多少暴露在互联网上的 Serv-U 实例受到影响。
CISA 要求联邦民事行政部门(FCEB)机构在 2026 年 6 月 19 日前完成修复。历史上,Serv-U 的多个漏洞曾遭恶意行为者利用,其中涉及 Cl0p 勒索软件团伙。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com
最新简讯
1
中国北斗卫星导航系统全面完成在轨升级,定位精度等服务性能持续优化
2
圭亚那石油日产量将突破100万桶,预计2030年达190万桶
3
西班牙埃斯佩霍市招标60千瓦光伏电站 预算6.9万欧元
4
秘鲁Constancia矿区优化后矿山寿命延长至2031年
5
俄罗斯水电公司2026年上半年净利润增长63%
6
澳大利亚昆士兰大学设计出成本降低40%的浮动式风电模型
7
美国Locus Agriculture Bombigro®田间试验显示作物增产5%-7%
8
美国堪萨斯州DSO合作社购买两台NOMAD可移动电池系统
9
西班牙雷普索尔与宾堡集团签12年可再生能源购电协议
10
印度NTPC绿色能源在拉贾斯坦邦投产50兆瓦太阳能
相关推荐

AT&T旗下FirstNet在美启用首个专用5G独立核心
2026-07-31

Aalyria获欧空局深空组网基础设施软件合同
2026-07-31

爱立信为澳大利亚昆士兰铁路部署5G数字无线电系统
2026-07-31

美国谷歌发布人形机器人模型Gemini Robotics 2
2026-07-31

印度HFCL获4613万美元光纤电缆订单 2027年前交付
2026-07-31

美国能源部与联盟投资1000亿美元建设数据中心和能源基础设施
2026-07-31

Silvaco与NVIDIA合作推进半导体数字孪生
2026-07-31

美国谷歌更新macOS版Gemini,新增系统级语音听写与屏幕感知
2026-07-31

美国微软Visual Studio Code 1.131版新增听写与子代理功能
2026-07-31

美国康宁瞄准100亿美元CPO市场
2026-07-31
