Washington, D.C., L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a publié une directive d'urgence ordonnant à toutes les agences civiles fédérales d'atténuer d'urgence une vulnérabilité de haute gravité dans le logiciel de transfert de fichiers Serv-U de SolarWinds, suivi sous la référence CVE-2026-28318. SolarWinds a révélé la faille le 3 juin 2026, la décrivant comme un problème de consommation de ressources incontrôlée qui peut être exploité à distance et sans authentification. Les attaquants peuvent envoyer des requêtes HTTP POST spécialement conçues qui abusent de l'en-tête « Content-Encoding: deflate », forçant le serveur affecté à consommer des ressources excessives jusqu'à ce qu'il plante, entraînant une condition complète de déni de service et rendant les services de transfert de fichiers indisponibles pour les utilisateurs légitimes. Washington, D.C., la directive de la CISA exige que les agences installent le correctif Serv-U 15.5.4 Hotfix 1 ou appliquent les mesures d'atténuation documentées au plus tard le 19 juin 2026, soulignant que la vulnérabilité fait déjà l'objet d'une exploitation active dans la nature. L'agence a déclaré que la simplicité de la méthode d'attaque et le rôle essentiel des serveurs de transfert de fichiers dans les environnements gouvernementaux et d'entreprise augmentent considérablement le risque posé par la faille. Des experts en sécurité ont averti que la disponibilité publique de la technique d'exploitation accroît l'urgence pour les organisations d'agir et ont conseillé à ceux qui ne peuvent pas appliquer de correctif immédiatement de restreindre l'accès à l'interface Serv-U et d'utiliser des pare-feu d'applications Web pour désactiver la fonctionnalité Content-Encoding vulnérable.
Prepared by Jonathan Pierce and reviewed by editorial team.
Cette faille SolarWinds met vos données en danger. Si vous travaillez dans une agence fédérale, vos fichiers pourraient être inaccessibles. Si vous êtes un citoyen, les services gouvernementaux pourraient ralentir. Vérifiez si votre lieu de travail utilise SolarWinds. Renseignez-vous sur leur plan de correctif.
Il s'agit d'une vulnérabilité sérieuse et activement exploitée. Il est crucial que les agences la corrigent ou l'atténuent d'ici le 19 juin. Si vous êtes technophile, envisagez de désactiver la fonction d'en-tête deflate. Vaut la peine d'être transmis si vous connaissez quelqu'un dans le domaine informatique.
No left-leaning sources found for this story.
La CISA ordonne un correctif d'urgence pour une faille SolarWinds activement exploitée
JQJONo right-leaning sources found for this story.
Comments