CISA добавила уязвимость SolarWinds Serv-U в каталог KEV из-за её активной эксплуатации. Уязвимость под номером CVE-2026-28318 имеет высокий уровень серьёзности с оценкой CVSS 7.5 и приводит к отказу в обслуживании (DoS) при определённых условиях.
Контекст уязвимости SolarWinds
SolarWinds Serv-U — это программное обеспечение для многопротокольной передачи файлов, которое использует множество организаций, включая правительственные структуры США. Атаки на его уязвимости происходят в контексте растущей волны кибератак, где злоумышленники устраняют безопасность, чтобы получить доступ к системам.
CISA предостерегает, что уязвимость позволяет отправлять специально составленные POST-запросы, которые приводят к сбоям в работе сервиса без необходимости аутентификации. Это делает данную уязвимость особенно привлекательной для злоумышленников. SolarWinds выпустил патч, который исправляет эту проблему в версии 15.5.4 HF1.
Методы защиты и влияние на организации
Организациям рекомендовано ограничить доступ к программному обеспечению, блокируя запросы с заголовком “Content-Encoding: deflate”, поскольку уязвимый сервис не требует этой функциональности. Federal Civilian Executive Branch (FCEB) получает требование устранить уязвимость до 19 июня 2026 года, что подчеркивает серьёзность проблемы.
Неясно, сколько инстансов SolarWinds Serv-U могут быть скомпрометированы в реальных атаках, однако предыдущие уязвимости в этом ПО уже использовались в атаках, связанных с группировкой Cl0p, что подчеркивает важность быстрого реагирования на эту уязвимость.
Практические выводы для IT-специалистов
Для российских IT-команд эта уязвимость является актуальным предупреждением. Если ваша организация использует SolarWinds Serv-U, необходимо срочно обновить систему до последней версии и проверить доступ к сетевым ресурсам. Пренебрежение этими мерами может привести к серьёзным сбоям или утечкам данных.
Следующий шаг — отслеживание обновлений от CISA о специфике атак и дополнительных мерах безопасности.