Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

CISA ordena parche de emergencia para falla de SolarWinds explotada activamente

Read, Watch or Listen

CISA ordena parche de emergencia para falla de SolarWinds explotada activamente

Washington, D.C., La Agencia de Ciberseguridad e Infraestructura de Seguridad de EE. UU. (CISA) ha emitido una directiva de emergencia que ordena a todas las agencias civiles federales mitigar urgentemente una vulnerabilidad de alta gravedad en el software de transferencia de archivos SolarWinds Serv-U, rastreada como CVE-2026-28318. SolarWinds reveló la falla el 3 de junio de 2026, describiéndola como un problema de consumo de recursos no controlado que puede ser explotado de forma remota y sin autenticación. Los atacantes pueden enviar solicitudes HTTP POST especialmente diseñadas que abusan del encabezado "Content-Encoding: deflate", obligando al servidor afectado a consumir recursos excesivos hasta que colapse, lo que resulta en una condición completa de denegación de servicio y deja los servicios de transferencia de archivos no disponibles para los usuarios legítimos. Washington, D.C., La directiva de CISA requiere que las agencias instalen el Hotfix 1 de Serv-U 15.5.4 o apliquen las mitigaciones documentadas a más tardar el 19 de junio de 2026, enfatizando que la vulnerabilidad ya está bajo explotación activa en la naturaleza. La agencia dijo que la simplicidad del método de ataque y el papel crítico de los servidores de transferencia de archivos en entornos gubernamentales y empresariales aumentan significativamente el riesgo que representa la falla. Los expertos en seguridad han advertido que la disponibilidad pública de la técnica de explotación aumenta la urgencia para que las organizaciones actúen y han aconsejado a quienes no pueden parchear de inmediato que restrinjan el acceso a la interfaz Serv-U y utilicen firewalls de aplicaciones web para deshabilitar la funcionalidad vulnerable de Content-Encoding.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 3 de junio de 2026 SolarWinds revela públicamente vulnerabilidad de Serv-U
  • 3 de junio de 2026 El proveedor lanza el hotfix Serv-U 15.5.4
  • Principios de junio de 2026 Se observa el exploit siendo utilizado activamente en la naturaleza
  • Principios de junio de 2026 Los investigadores detallan la debilidad de consumo incontrolado de recursos
  • Hoy CISA emite una directiva de emergencia a las agencias
  • Antes del 19 de junio de 2026 Las agencias deben parchear o mitigar los sistemas
  • Junio de 2026 Expertos instan a restringir el acceso externo a Serv-U
  • Junio de 2026 Se aconseja a los administradores deshabilitar la funcionalidad de encabezado deflate

Why This Matters to You

Esta falla de SolarWinds pone sus datos en riesgo. Si trabaja en una agencia federal, sus archivos podrían ser inaccesibles. Si es ciudadano, los servicios gubernamentales podrían ralentizarse. Verifique si su lugar de trabajo utiliza SolarWinds. Pregunte sobre su plan de parches.

The Bottom Line

Esta es una vulnerabilidad seria y activamente explotada. Es crucial que las agencias la parcheen o mitiguen antes del 19 de junio. Si eres experto en tecnología, considera deshabilitar la función del encabezado deflate. Vale la pena reenviarlo si conoces a alguien en TI.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

CISA ordena parche de emergencia para falla de SolarWinds explotada activamente

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET