アプリ: SolarWinds Serv-U
【要点】 ◎CISAは、実際に悪用が確認されたSolarWinds Serv-UのDoS脆弱性CVE-2026-28318をKEVカタログへ追加した。認証不要でサービス停止を引き起こす恐れがある (The Hacker News)
【要点】 ◎SolarWindsのファイル転送製品Serv-Uに複数のRCE脆弱性が判明。アクセス制御不備など4件で遠隔からroot権限の任意コード実行が可能となる恐れがあり、CVSS9.1のクリティカル。最新版15.5.4で修正された。 (Security NEXT)