Агентство з кібербезпеки та безпеки інфраструктури США, відоме як CISA, внесло нову небезпечну вразливість у програмному забезпеченні SolarWinds до свого каталогу відомих експлуатованих вразливостей (KEV). Мова йде про проблему у багатопротокольному файловому сервері Serv-U, яка наразі активно використовується зловмисниками для здійснення кібератак на корпоративні мережі.
Вразливість отримала ідентифікатор CVE-2026-28318 та оцінена фахівцями у 7.5 бала за шкалою CVSS, що свідчить про високий рівень загрози. Цей баг відноситься до типу "відмова в обслуговуванні" (Denial of Service). Його успішна експлуатація дозволяє неавторизованому віддаленому зловмиснику надіслати спеціально сформований запит, який викликає миттєве падіння та припинення роботи файлового сервера.
Наслідки експлуатації та ризики для бізнесу
Програмне забезпечення Serv-U широко використовується великими компаніями та державними установами для безпечного обміну файлами та адміністрування даних. Хоча уразливість типу "відмова в обслуговуванні" безпосередньо не веде до викрадення конфіденційної інформації, вона може паралізувати критично важливі бізнес-процеси організації, заблокувати роботу сервісів та створити відволікаючий маневр для проведення інших, більш руйнівних атак.
Увага
Згідно з вимогами CISA, державні установи США зобов'язані терміново встановити патчі безпеки або обмежити використання вразливого софту. Експерти наполегливо закликають системних адміністраторів приватного сектору також негайно перевірити свої сервери SolarWinds Serv-U, оновити програмне забезпечення до останньої безпечної версії та налаштувати моніторинг підозрілої мережевої активності.
