{"id":1106,"date":"2026-06-06T10:10:28","date_gmt":"2026-06-06T10:10:28","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/06\/cisa-agrega-la-falla-dos-de-solarwinds-serv-u-explotada-activamente-al-catalogo-kev-cyberdefensa-mx\/"},"modified":"2026-06-06T10:10:28","modified_gmt":"2026-06-06T10:10:28","slug":"cisa-agrega-la-falla-dos-de-solarwinds-serv-u-explotada-activamente-al-catalogo-kev-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/06\/cisa-agrega-la-falla-dos-de-solarwinds-serv-u-explotada-activamente-al-catalogo-kev-cyberdefensa-mx\/","title":{"rendered":"CISA agrega la falla DoS de SolarWinds Serv-U explotada activamente al cat\u00e1logo KEV \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2026\/06\/05\/cisa-adds-one-known-exploited-vulnerability-catalog\">agregado<\/a> una falla de seguridad de alta gravedad que afecta el software del servidor de archivos multiprotocolo SolarWinds Serv-U a sus vulnerabilidades explotadas conocidas (<a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\">KEV<\/a>) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, identificada como CVE-2026-28318 (puntuaci\u00f3n CVSS: 7,5), es un error de denegaci\u00f3n de servicio (DoS) que provoca que el servicio falle en determinadas condiciones. CISA lo describi\u00f3 como una vulnerabilidad de consumo de recursos incontrolado que resulta en una condici\u00f3n DoS.<\/p>\n<p>\u00abSolarWinds Serv-U es susceptible a solicitudes POST especialmente dise\u00f1adas que bloquean el servicio Serv-U sin autenticaci\u00f3n mediante Content-Encoding: deflate\u00bb, SolarWinds <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/cve-2026-28318\">dicho<\/a> en un aviso publicado a principios de esta semana.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El problema se solucion\u00f3 en SolarWinds Serv-U versi\u00f3n 15.5.4 HF1. Como mitigaci\u00f3n, se recomienda limitar el acceso a direcciones conocidas y bloquear cualquier solicitud que contenga \u00abcodificaci\u00f3n de contenido\u00bb, ya que el servicio vulnerable no requiere esta funcionalidad.<\/p>\n<p>Actualmente no hay detalles sobre c\u00f3mo se aprovecha la vulnerabilidad en ataques del mundo real ni qui\u00e9n est\u00e1 detr\u00e1s de ellos. Tampoco est\u00e1 claro cu\u00e1ntas instancias de Serv-U expuestas a Internet est\u00e1n comprometidas, si es que hay alguna.<\/p>\n<p>CISA ha ordenado a las agencias del Poder Ejecutivo Civil Federal (FCEB) que aborden la falla antes del 19 de junio de 2026. En el pasado, los malos actores han explotado m\u00faltiples fallas en Serv-U, incluidos aquellos asociados con el <a href=\"https:\/\/www.nccgroup.com\/research\/ta505-exploits-solarwinds-serv-u-vulnerability-cve-2021-35211-for-initial-access\/\">banda de ransomware cl0p<\/a>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha agregado una falla de seguridad de alta gravedad que afecta el software del servidor de archivos multiprotocolo SolarWinds Serv-U a sus vulnerabilidades explotadas conocidas (KEV) cat\u00e1logo, citando evidencia de explotaci\u00f3n activa. La vulnerabilidad, identificada como CVE-2026-28318 (puntuaci\u00f3n CVSS: 7,5), es un error [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[339,405,411,100,24,494,947,263,110,2954,657],"class_list":["post-1106","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-activamente","tag-agrega","tag-catalogo","tag-cisa","tag-cyberdefensa-mx","tag-dos","tag-explotada","tag-falla","tag-kev","tag-servu","tag-solarwinds"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1106"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1106\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}