Microsoft SharePoint und Check Point SmartConsole: Kritische Sicherheitslücken werden aktiv ausgenutzt (heise.de)
0xBASE INTEL BRIEF
- CISA fügte zwei kritische Schwachstellen in den Katalog bekannter ausgenutzter Sicherheitslücken ein: SharePoint (CVE-2026-50522, CVSS 9.8) und Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Für SharePoint existiert öffentlicher Proof-of-Concept-Code; watchTowr beobachtete innerhalb weniger Stunden Angriffsversuche.
- Updates sind verfügbar; Administratoren sollten Patches umgehend installieren und Zugangsdaten rotieren.
"Die US-Behörde CISA warnt vor aktiven Angriffen auf eine kritische SharePoint-Sicherheitslücke (CVE-2026-50522, CVSS 9.8) sowie auf Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Für beide Schwachstellen stehen Updates bereit. Sicherheitsforscher von watchTowr entdeckten Proof-of-Concept-Code für die SharePoint-Lücke; innerhalb weniger Stunden folgten Angriffsversuche. Administratoren sollten umgehend patchen und nach möglichen Kompromittierungen suchen."
#SharePoint-Angriffe
#Check-Point-Schwachstelle
#CISA-KEV-Warnung
Noch keine Kommentare.