SolarWindsServ-U更新修复了15个严重漏洞,这些漏洞允许以root用户身份远程执行代码

admin 2026-07-28 04:28:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SolarWinds发布Serv-U2026.3更新,修复了15个CVSS9.1严重漏洞,这些漏洞允许在类Unix系统上以root身份远程执行代码和权限提升。漏洞涉及IDOR、访问控制失效等问题,攻击者可从域管理员权限逐步升级至完全控制服务器。更新还加强了内容安全策略、扩展了MFA支持并修复了存储型XSS漏洞。建议所有暴露于互联网的文件传输基础设施立即升级。 综合评分: 86 文章分类: 漏洞分析,应急响应,安全工具,解决方案,漏洞预警


cover_image

SolarWinds Serv-U 更新修复了 15 个严重漏洞,这些漏洞允许以 root 用户身份远程执行代码

原创

ZM ZM

暗镜

2026年7月23日 08:00 北京

在小说阅读器读本章

去阅读

SolarWinds 发布了 Serv-U 2026.3,其中包含对一系列 9.1 CVSS 严重漏洞的修复,这些漏洞允许在类 Unix 系统上执行远程代码 (RCE) 和提升权限至 root。此次更新显著增强了托管文件传输 (MFT) 和 FTP 服务器平台抵御潜在攻击的能力。虽然 Windows 实例受到的影响较小,但此版本解决的问题范围广泛,因此对于任何暴露于互联网的文件传输基础架构而言,升级都至关重要。

2026.3 版本的发行说明记录了Serv-U MFT 和 Serv-U FTP 服务器中存在的 15 个高影响漏洞。其中许多漏洞源于访问控制失效和不安全的直接对象引用 (IDOR) 等问题,这些问题可能导致系统完全被攻破。

多个漏洞使得经过身份验证的域或组管理员能够将其权限提升到系统管理员的级别,从而允许他们以 root 身份执行任意代码。这样一来,攻击者就能获得对类Unix系统的shell级控制权限。与此同时,Windows部署通常会带来更高的权限,但权限范围有所限制。重要的是,如果攻击者获得了对主目录具有写入权限的域管理员帐户,或者利用 SMTP 和帐户处理进程进行任意帐户接管,则多个 IDOR 实例可以以 root 身份执行远程代码。

当这些漏洞与允许域管理员创建新的系统管理员帐户或更改用户类型的访问控制失效相结合时,就为攻击者提供了可靠的利用途径,使他们能够从应用程序级访问逐步扩展到完全控制服务器。

除了解决 CVE 漏洞外,Serv-U 2026.3 还实施了多项安全加固措施,旨在降低未来代码注入和 Web 客户端滥用的风险。

内容安全策略已得到加强,并实施了新的浏览器安全标头,包括权限策略和各种跨域策略,以限制 Web 客户端可以加载和执行的内容。

多因素身份验证支持已扩展到包括Microsoft Active Directory和普通 LDAP 用户,填补了之前只有本地和数据库帐户才能强制执行强身份验证的空白。

SolarWinds 还修复了一个存储型跨站脚本 (XSS) 漏洞,该漏洞此前允许攻击者通过存储在应用程序中的恶意构造内容劫持会话或从管理员帐户中窃取数据。

改进了上传失败的日志记录、更好地处理过期的文件共享页面,并提高了与客户端的兼容性(包括修复 Safari 和 Firefox 中的渲染问题),这些改进共同提高了操作安全可见性,并降低了未检测到故障的风险

| CVE ID | 标题 | 描述(简短) | CVSS | 要求/备注 | | — | — | — | — | — | | CVE-2026-28302 | Serv-U IDOR | IDOR 会导致权限提升和以 root 身份进行远程代码执行;需要组管理员权限;对 Windows 的影响较小。 | 9.1 | 需要群组管理员;对 Windows 系统影响较小。 | | CVE-2026-28304 | Serv-U RCE | RCE 允许以 root 用户身份远程执行任意代码;对 Windows 的影响较小。 | 9.1 | 以root权限远程执行代码。 | | CVE-2026-28305 | Serv-U IDOR | IDOR 会导致以 root 用户身份进行 RCE 攻击;需要具有对主目录读/写权限的域管理员;对 Windows 的影响较小。 | 9.1 | 需要具有主目录访问权限的域管理员。 | | CVE-2026-28306 | Serv-U 权限提升 | 域管理员可以提升为系统管理员;对 Windows 的影响较小。 | 9.1 | 域管理员权限升级为系统管理员。 | | CVE-2026-28307 | Serv-U 权限提升 | 域用户组可以提升为管理员组;对 Windows 的影响较小。 | 9.1 | 群组级别上报至管理员。 | | CVE-2026-28308 | Serv-U IDOR | IDOR 会导致 RCE;需要域管理员权限;对 Windows 的影响较小。 | 9.1 | 具备域管理员权限。 | | CVE-2026-28309 | Serv-U 访问控制故障 | 域管理员可以创建系统管理员帐户;对 Windows 的影响较小。 | 9.1 | 任意创建系统管理员。 | | CVE-2026-28310 | Serv-U 权限提升 | 域管理员可以将其用户类型提升为系统管理员;对 Windows 的影响较小。 | 9.1 | 直接将类型更改为系统管理员。 | | CVE-2026-28311 | Serv-U RCE | 域管理员可以修改应用程序行为,从而导致远程代码执行;对 Windows 的影响较小。 | 9.1 | 行为矫正以达到 RCE。 | | CVE-2026-28312 | Serv-U 权限提升 | 该组的权限提升至系统管理员级别,能够以 root 身份执行代码;对 Windows 的影响较小。 | 9.1 | 组到系统管理员权限,root 代码执行。 | | CVE-2026-28313 | Serv-U IDOR | IDOR 可实现 SMTP 劫持和任意帐户接管;对 Windows 的影响较小。 | 9.1 | SMTP劫持→账户接管。 | | CVE-2026-28314 | Serv-U IDOR | IDOR导致账户接管;需要用户身份验证;对Windows的影响较小。 | 9.1 | 已认证用户接管路径。 | | CVE-2026-28315 | Serv-U 存储的 XSS | 存储型 XSS 漏洞可导致会话劫持或管理员帐户信息泄露。 | 6.2 | 中等;管理员相关的 XSS 风险。 | | CVE-2026-28316 | Serv-U IDOR | IDOR允许权限提升至系统管理员和root命令执行;需要域管理员权限;对Windows的影响较小。 | 9.1 | 域管理员通过系统管理员权限切换到root用户。 | | CVE-2026-28317 | Serv-U IDOR | IDOR 会导致权限提升;需要域管理员权限;对 Windows 的影响较小。 | 9.1 | 额外的域管理员权限提升路径。 | | CVE-2026-28321 | Serv-U 访问控制故障 | 访问控制失效,可实现任意文件读写,进而提升权限并执行 root 代码;需要域管理员权限;对 Windows 的影响较小。 | 9.1 | 文件滥用 → 通过域管理员权限进行 root RCE 操作。 |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《SolarWinds Serv-U 更新修复了 15 个严重漏洞,这些漏洞允许以 root 用户身份远程执行代码》

评论:0   参与:  0