[TLP:CLEAR] SolarWinds Serv-U opravuje viacero zraniteľností
SolarWinds verziou Serv-U 2026.3 opravuje 16 zraniteľností. Vybrané najzávažnejšie sú popísané nižšie, ostatné nájdete na [1].
Autentizovanému vzdialenému útočníkovi na úrovni doménového administrátora je umožnené neoprávnene zvýšiť svoje privilégiá na úroveň systémového administrátora [3].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Autentizovanému vzdialenému útočníkovi je umožnené neoprávnené prevzatie cudzieho používateľského účtu [4].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Viac informácií:
Odkazy
- [1] https://documentation.solarwinds.com/en/success_center/servu/content/release_notes/servu_2026-3_release_notes.htm
- [2] https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28304
- [3] https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28306
- [4] https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28314
Za CESNET-CERTS Ondrej Pavlovič dňa 23. 7. 2026.