Washington, D.C., La Agencia de Ciberseguridad e Infraestructura de Seguridad de EE. UU. (CISA) ha emitido una directiva de emergencia que ordena a todas las agencias civiles federales mitigar urgentemente una vulnerabilidad de alta gravedad en el software de transferencia de archivos SolarWinds Serv-U, rastreada como CVE-2026-28318. SolarWinds reveló la falla el 3 de junio de 2026, describiéndola como un problema de consumo de recursos no controlado que puede ser explotado de forma remota y sin autenticación. Los atacantes pueden enviar solicitudes HTTP POST especialmente diseñadas que abusan del encabezado "Content-Encoding: deflate", obligando al servidor afectado a consumir recursos excesivos hasta que colapse, lo que resulta en una condición completa de denegación de servicio y deja los servicios de transferencia de archivos no disponibles para los usuarios legítimos. Washington, D.C., La directiva de CISA requiere que las agencias instalen el Hotfix 1 de Serv-U 15.5.4 o apliquen las mitigaciones documentadas a más tardar el 19 de junio de 2026, enfatizando que la vulnerabilidad ya está bajo explotación activa en la naturaleza. La agencia dijo que la simplicidad del método de ataque y el papel crítico de los servidores de transferencia de archivos en entornos gubernamentales y empresariales aumentan significativamente el riesgo que representa la falla. Los expertos en seguridad han advertido que la disponibilidad pública de la técnica de explotación aumenta la urgencia para que las organizaciones actúen y han aconsejado a quienes no pueden parchear de inmediato que restrinjan el acceso a la interfaz Serv-U y utilicen firewalls de aplicaciones web para deshabilitar la funcionalidad vulnerable de Content-Encoding.
Prepared by Jonathan Pierce and reviewed by editorial team.
Esta falla de SolarWinds pone sus datos en riesgo. Si trabaja en una agencia federal, sus archivos podrían ser inaccesibles. Si es ciudadano, los servicios gubernamentales podrían ralentizarse. Verifique si su lugar de trabajo utiliza SolarWinds. Pregunte sobre su plan de parches.
Esta es una vulnerabilidad seria y activamente explotada. Es crucial que las agencias la parcheen o mitiguen antes del 19 de junio. Si eres experto en tecnología, considera deshabilitar la función del encabezado deflate. Vale la pena reenviarlo si conoces a alguien en TI.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments