CISA бьет тревогу: SolarWinds Serv-U снова под ударом, падение серверов!

CISA бьет тревогу: SolarWinds Serv-U снова под ударом, падение серверов!
Очередная весточка от CISA: хакеры активно начали эксплуатировать свежезакрытую уязвимость в SolarWinds Serv-U. Раньше ее использовали для обхода аутентификации, а теперь перешли на DDoS – фактически, целенаправленное обрушение серверов. Фишка в том, что любой, у кого этот файловый сервер торчит наружу с незакрытой дырой, рискует получить по полной. Какой совет? Срочно проверяем и патчим SolarWinds Serv-U (версии до 15.3.2 HF2) и отключаем функционал RCE, если он не используется! Это критично, чтобы не словить downtime и потенциальную потерю данных.

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram