美国CISA将SolarWinds Serv-U高危漏洞纳入KEV目录
2026-06-08 09:55
收藏
维度网讯,美国网络安全与基础设施安全局(CISA)已将影响 SolarWinds Serv-U 多协议文件服务器软件的一个高严重性漏洞列入其已知被利用漏洞(KEV)目录,原因是已有主动利用证据。

该漏洞编号为 CVE-2026-28318,CVSS 得分 7.5,属于拒绝服务(DoS)缺陷,会在特定条件下导致服务崩溃。CISA 将其定性为不受控制的资源消耗漏洞,可引发 DoS 状况。
据 SolarWinds 本周早些时候发布的公告,Serv-U 面临特制 POST 请求的攻击风险。这些请求带有 Content-Encoding: deflate,攻击者无需身份验证即可使 Serv-U 服务崩溃。
目前该问题已在 SolarWinds Serv-U 版本 15.5.4 HF1 中得到修复。作为缓解措施,该公司建议限制对已知地址的访问,并拦截任何包含“content-encoding”的请求,因为易受攻击的服务并不需要该功能。
尚不明确该漏洞在真实攻击中如何被利用,也未知攻击者身份。不清楚有多少暴露在互联网上的 Serv-U 实例受到影响。
CISA 要求联邦民事行政部门(FCEB)机构在 2026 年 6 月 19 日前完成修复。历史上,Serv-U 的多个漏洞曾遭恶意行为者利用,其中涉及 Cl0p 勒索软件团伙。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
相关推荐

韩国LG集团携手美国英伟达建设AI工厂拓展机器人与自动驾驶
2026-06-08

美国硅谷:林梦鸿称AI进入科学基础设施新纪元
2026-06-08

马来西亚VCI Global推出AI原生商业操作系统Galactic OPC
2026-06-08

中国天津国际船舶工业博览会开幕 聚焦AI机遇
2026-06-08

美国医疗AI调查:34%患者愿AI读全病历
2026-06-08

美国Senseonics在ADA发布Eversense 365真实世界数据:涉及1.2万个传感器
2026-06-08

国际原子能机构在放射治疗数据库中引入人工智能
2026-06-08

中国上海老博会千元级AI养老产品亮相
2026-06-08

中国20余家医院启用瑞金RuiPath病理大模型云上版
2026-06-08

美国ITI警告欧盟数字主权计划可能适得其反
2026-06-08
最新简讯
1
中国青海哇让抽水蓄能电站地下厂房首层顶拱层开工建设
2
德国K+S集团以3.5亿欧元收购波兰Qemetica盐业业务
3
中车株机完成首批O’zbekiston电力机车翻新并交付乌兹别克斯坦
4
韩国LG集团携手美国英伟达建设AI工厂拓展机器人与自动驾驶
5
美国硅谷:林梦鸿称AI进入科学基础设施新纪元
6
马来西亚VCI Global推出AI原生商业操作系统Galactic OPC
7
中国天津国际船舶工业博览会开幕 聚焦AI机遇
8
英国McAlpine任命前Wates董事为医疗业务总经理
9
EBGMP评价模型构建填补检查员视角空白
10
美国Vireo Growth以约1366万美元完成Bridgewell收购