0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades críticas de Microsoft SharePoint y Check Point SmartConsole explotadas activamente (heise.de)

· hace 4d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CISA agregó dos vulnerabilidades críticas a su catálogo KEV: SharePoint (CVE-2026-50522, CVSS 9.8) y Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Código PoC público para la falla de SharePoint fue liberado; watchTowr observó intentos de explotación en horas.
  • Los parches están disponibles; los administradores deben aplicarlos urgentemente y rotar credenciales.

"CISA advierte sobre ataques activos que explotan una vulnerabilidad crítica de deserialización en SharePoint (CVE-2026-50522, CVSS 9.8) y una omisión de autenticación en Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Hay parches disponibles. El investigador watchTowr descubrió código PoC público para la falla de SharePoint, con intentos de explotación observados en horas. Los administradores deben parchear inmediatamente y rotar credenciales."

#Ataques a SharePoint #Vulnerabilidad de Check Point #Alerta CISA KEV

Matriz de discusión

0 segmentos

aún no hay comentarios.