
CISA 공식 경보에 따르면 미국 사이버보안·인프라보안국은 5일 SolarWinds Serv-U의 CVE-2026-28318 취약점을 알려진 악용 취약점(KEV) 목록에 추가했다. CISA는 활성 악용 근거를 바탕으로 목록에 올렸다고 밝혔다.
CISA가 공개한 KEV 항목은 해당 취약점을 SolarWinds Serv-U의 uncontrolled resource consumption 취약점으로 분류한다. 연방 민간 행정기관에는 2026년 6월 19일까지 벤더 지침에 따른 조치, 완화 또는 제품 사용 중단이 요구된다. CISA는 KEV 목록이 연방기관에 직접 적용되지만, 모든 조직에도 신속한 조치를 권고한다고 설명했다.
SolarWinds 문서에 따르면 회사는 4일 Serv-U 15.5.4 Hotfix 1을 공개했다. 릴리스 노트는 이 핫픽스가 CVE-2026-28318과 관련된 버그 수정을 제공한다고 설명한다. SolarWinds는 Serv-U 15.5.4를 내려받아 설치한 고객도 Hotfix 1을 추가로 설치해야 한다고 안내했다.
SolarWinds는 해당 취약점이 인증 없이 조작된 POST 요청을 통해 Serv-U 서비스를 중단시킬 수 있는 문제라고 설명했다. 릴리스 노트에는 Content-Encoding: deflate를 사용한 요청으로 서비스가 중단될 수 있다는 설명과 함께, 업데이트 배포가 어려운 고객을 위한 완화 조치가 Trust Center에 제공된다고 적혀 있다. 심각도는 7.5 High로 표시됐다.
이번 등재는 파일 전송 서버처럼 외부와 연결되는 업무 시스템의 패치 관리가 여전히 보안 운영의 핵심이라는 점을 보여준다. 특히 KEV 등재는 단순한 취약점 공개를 넘어 실제 악용 정황이 확인됐다는 의미로 받아들여진다. Serv-U 사용 조직은 외부 노출 여부와 버전, 핫픽스 적용 여부를 우선 확인할 필요가 있다.
출처: CISA https://www.cisa.gov/news-events/alerts/2026/06/05/cisa-adds-one-known-exploited-vulnerability-catalog / CISA KEV Catalog https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json / SolarWinds Serv-U 15.5.4 Hotfix 1 release notes https://documentation.solarwinds.com/en/success_center/servu/content/release_notes/servu_15-5-4-hotfix-1_release_notes.htm#link7 / SolarWinds Trust Center https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28318