КИБЕРБЕЗОПАСНОСТЬ

CISA добавила уязвимость SolarWinds к каталогу KEV — высокие риски

CISA включила уязвимость SolarWinds Serv-U в каталог KEV из-за активной эксплуатации. Важные шаги для организаций.

✍️ Редакция iTech News | 20.11.2025 | ⏱ 2 мин | Источник: The Hacker News
CISA добавила уязвимость SolarWinds к каталогу KEV

CISA добавила уязвимость SolarWinds Serv-U в каталог KEV из-за её активной эксплуатации. Уязвимость под номером CVE-2026-28318 имеет высокий уровень серьёзности с оценкой CVSS 7.5 и приводит к отказу в обслуживании (DoS) при определённых условиях.

Контекст уязвимости SolarWinds

SolarWinds Serv-U — это программное обеспечение для многопротокольной передачи файлов, которое использует множество организаций, включая правительственные структуры США. Атаки на его уязвимости происходят в контексте растущей волны кибератак, где злоумышленники устраняют безопасность, чтобы получить доступ к системам.

CISA предостерегает, что уязвимость позволяет отправлять специально составленные POST-запросы, которые приводят к сбоям в работе сервиса без необходимости аутентификации. Это делает данную уязвимость особенно привлекательной для злоумышленников. SolarWinds выпустил патч, который исправляет эту проблему в версии 15.5.4 HF1.

Методы защиты и влияние на организации

Организациям рекомендовано ограничить доступ к программному обеспечению, блокируя запросы с заголовком “Content-Encoding: deflate”, поскольку уязвимый сервис не требует этой функциональности. Federal Civilian Executive Branch (FCEB) получает требование устранить уязвимость до 19 июня 2026 года, что подчеркивает серьёзность проблемы.

Неясно, сколько инстансов SolarWinds Serv-U могут быть скомпрометированы в реальных атаках, однако предыдущие уязвимости в этом ПО уже использовались в атаках, связанных с группировкой Cl0p, что подчеркивает важность быстрого реагирования на эту уязвимость.

Практические выводы для IT-специалистов

Для российских IT-команд эта уязвимость является актуальным предупреждением. Если ваша организация использует SolarWinds Serv-U, необходимо срочно обновить систему до последней версии и проверить доступ к сетевым ресурсам. Пренебрежение этими мерами может привести к серьёзным сбоям или утечкам данных.

Следующий шаг — отслеживание обновлений от CISA о специфике атак и дополнительных мерах безопасности.

Поделиться: Telegram X LinkedIn