image

Aanvallers laten SolarWinds Serv-U FTP-servers via nieuw lek crashen

maandag 8 juni 2026, 11:09 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een nieuw beveiligingslek in SolarWinds Serv-U om FTP-servers te laten crashen, zo waarschuwt het Amerikaanse cyberagentschap CISA. Een hotfix is sinds 3 juni beschikbaar. Twee dagen later meldde het CISA al dat het bekend was met misbruik van de kwetsbaarheid. SolarWinds Serv-U is software waarmee organisaties een server kunnen opzetten om bestanden via FTP, FTPS en SFTP uit te wisselen.

De aangevallen kwetsbaarheid, aangeduid als CVE-2026-28318, maakt het mogelijk voor een ongeauthenticeerde aanvaller om Serv-U FTP-servers door middel van een speciaal geprepareerd POST request te laten crashen. Verdere details over de kwetsbaarheid zijn niet door SolarWinds gegeven. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security geeft ook geen details over het waargenomen misbruik. Andere kwetsbaarheden in Serv-U zijn in het verleden ook het doelwit van aanvallen geworden. In die gevallen ging het om beveiligingslekken waardoor er toegang tot bestanden op de FTP-server kon worden verkregen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.