Microsoft SharePointi ja Check Point SmartConsole kriitilisi nõrkusi kasutatakse aktiivselt ära (heise.de)
0xBASE LUUREÜLEVAADE
- CISA lisas oma KEV-kataloogi kaks kriitilist nõrkust: SharePoint (CVE-2026-50522, CVSS 9.8) ja Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Avalik PoC-kood SharePointi vea jaoks avaldati; watchTowr täheldas rünnakukatseid mõne tunni jooksul.
- Paigad on saadaval; administraatorid peaksid need kiiresti rakendama ja mandaate vahetama.
"CISA hoiatab aktiivsete rünnakute eest, mis kasutavad ära kriitilist deserialiseerimise nõrkust SharePointis (CVE-2026-50522, CVSS 9.8) ja autentimisest möödahiilimist Check Point SmartConsole'is (CVE-2026-16232, CVSS 9.1). Paigad on saadaval. Teadlane watchTowr avastas avaliku PoC-koodi SharePointi vea jaoks ning rünnakukatseid täheldati mõne tunni jooksul. Administraatorid peaksid viivitamata paigad rakendama ja mandaate vahetama."
#SharePointi ründed
#Check Pointi nõrkus
#CISA KEV hoiatus
kommentaare veel pole.