đïž Contexte Source : SecurityWeek, publiĂ© le 8 juin 2026. La CISA (agence amĂ©ricaine de cybersĂ©curitĂ©) a Ă©mis une alerte concernant lâexploitation active dâune vulnĂ©rabilitĂ© dans SolarWinds Serv-U, quelques jours aprĂšs la publication du correctif par lâĂ©diteur.
đ DĂ©tails de la vulnĂ©rabilitĂ© CVE : CVE-2026-28318 Score CVSS : 7.5 Type : DĂ©ni de service (DoS) Vecteur : RequĂȘtes POST spĂ©cialement forgĂ©es contenant lâen-tĂȘte Content-Encoding: deflate avec certaines donnĂ©es Authentification requise : Non â exploitation possible sans authentification Impact : Crash du service Serv-U đ ïž Versions affectĂ©es et correctif Correctif disponible : Serv-U 15.5.4 Hotfix 1 Versions en fin de vie (EoL) concernĂ©es : 15.4.2, 15.5, 15.5.1 â mise Ă niveau vers une version supportĂ©e recommandĂ©e SolarWinds encourage tous les clients Ă installer le hotfix, y compris ceux ayant rĂ©cemment migrĂ© vers la version 15.5.4 â ïž Exploitation et rĂ©ponse institutionnelle La CISA a ajoutĂ© CVE-2026-28318 Ă son catalogue KEV (Known Exploited Vulnerabilities) le vendredi 6 juin 2026 Lâadvisory de SolarWinds ne mentionnait pas dâexploitation active au moment de sa publication Il nâest pas Ă©tabli si la vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e en tant que zero-day LâidentitĂ© des attaquants est inconnue ConformĂ©ment Ă la BOD 22-01, les agences fĂ©dĂ©rales amĂ©ricaines ont jusquâau 19 juin 2026 pour appliquer le correctif đ Type dâarticle Alerte de sĂ©curitĂ© combinant une annonce de patch et une notification dâexploitation active, destinĂ©e Ă informer les Ă©quipes de sĂ©curitĂ© et les administrateurs systĂšme sur la nĂ©cessitĂ© dâappliquer le correctif en urgence.
...