Cybercriminals Exploit SolarWinds Serv-U Vulnerability to Crash Servers

Photo: BleepingComputer
Quick answer
Американское агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило предупреждение о том, что злоумышленники начали активно эксплуатировать недавно устранённую уязвимость высокой степени опасности в ПО SolarWinds Serv-U. Атаки направлены на выведение серверов из строя, что создаёт серьёзные риски для корпоративных инфраструктур. Уязвимость была исправлена в последнем обновлении, однако многие организации ещё не успели применить патч.
CISA has reported active attacks targeting a vulnerability in SolarWinds Serv-U software, which is used for managing file servers. The high-severity flaw allows hackers to cause server crashes, potentially leading to substantial downtime and disruptions in business operations.
According to CISA, threat actors are already leveraging the exploit in real-world attacks, underscoring the urgent need to update vulnerable systems. SolarWinds has released a patch to address the issue, but many companies have not yet installed it, leaving their infrastructures at risk.
Cybersecurity experts recommend that administrators immediately apply the update and conduct a system audit to check for potential compromises. Special attention should be given to server logs, where traces of unauthorized activities may remain.
Common questions
- Common questions
- Американское агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило предупреждение о том, что злоумышленники начали активно эксплуатировать недавно устранённую уязвимость высокой степени опасности в ПО SolarWinds Serv-U. Атаки направлены на выведение серверов из строя, что создаёт серьёзные риски для корпоративных инфраструктур. Уязвимость была исправлена в последнем обновлении, однако многие организации ещё не успели применить патч.
Dzen feed: /feed/dzen.xml · RSS: /feed.xml