TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: SolarWinds Serv-U

CISA Adds Actively Exploited SolarWinds Serv-U DoS Flaw to KEV Catalog

【要点】 ◎CISAは、実際に悪用が確認されたSolarWinds Serv-UのDoS脆弱性CVE-2026-28318をKEVカタログへ追加した。認証不要でサービス停止を引き起こす恐れがある (The Hacker News)

ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性

【要点】 ◎SolarWindsのファイル転送製品Serv-Uに複数のRCE脆弱性が判明。アクセス制御不備など4件で遠隔からroot権限の任意コード実行が可能となる恐れがあり、CVSS9.1のクリティカル。最新版15.5.4で修正された。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022