CVE-2021-35211
SolarWinds Serv-U Remote Code Execution Vulnerability
Microsoft는 Remote Memory Escape 취약점을 이용하는 SolarWinds Serv-U 제품의 원격 코드 실행(RCE) 취약점을 발견했습니다. 이 취약점이 악용되면 위협 행위자가 Serv-U만 호스팅하는 시스템에 대한 특권 접근 권한을 얻을 수 있습니다. 15.2.3 HF2 이전의 Windows용 SolarWinds Serv-U Managed File Transfer 및 Serv-U Secure FTP가 이 취약점의 영향을 받습니다.
- 대응 우선순위
- 최우선
- CVSS
- 10
- EPSS
- 91.2% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2021.11.17
- 공개일
- 2021.07.15