De Amerikaanse cybersecurityorganisatie CISA heeft vrijdag gewaarschuwd voor aanvallen die gericht zijn op een kwetsbaarheid in SolarWinds Serv-U, die enkele dagen eerder was gepatcht. De kwetsbaarheid, geregistreerd als CVE-2026-28318 met een CVSS-score van 7.5, betreft een denial-of-service (DoS) probleem. Deze kan worden misbruikt via speciaal opgemaakte POST-verzoeken om de Serv-U dienst te laten crashen.
SolarWinds waarschuwde donderdag dat voor het succesvol misbruiken van deze kwetsbaarheid geen authenticatie vereist is. De fout is verholpen in Serv-U 15.5.4 Hotfix 1, waarvan SolarWinds alle klanten aanraadt deze zo snel mogelijk te downloaden en te installeren, ook als zij recent zijn geüpdatet naar Serv-U 15.5.4. De hotfix voorkomt dat aanvallers de Serv-U dienst kunnen laten crashen via verzoeken met de header ‘Content-Encoding: deflate’ en bepaalde data. Gebruikers van oudere, niet meer ondersteunde versies zoals 15.4.2, 15.5 en 15.5.1 worden dringend geadviseerd te upgraden naar een ondersteunde release.
Hoewel SolarWinds in haar advisering niet expliciet meldt dat CVE-2026-28318 in het wild wordt misbruikt, heeft CISA de kwetsbaarheid vrijdag toegevoegd aan haar catalogus van bekende misbruikte kwetsbaarheden (Known Exploited Vulnerabilities). Het is onduidelijk wie achter de aanvallen zit en of het hier om een zero-day exploit gaat. CISA dringt er bij federale instanties op aan de patch uiterlijk 19 juni te installeren, conform de eisen van Binding Operational Directive 22-01, om netwerken te beschermen tegen actieve dreigingen. Hoewel deze richtlijn alleen voor federale instanties geldt, wordt alle organisaties geadviseerd de hotfix zo spoedig mogelijk toe te passen. SolarWinds biedt uitgebreide instructies voor het installeren en, indien nodig, verwijderen van de hotfix in hun advisering (release notes).
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *