0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Microsoft SharePointi ja Check Point SmartConsole kriitilisi nõrkusi kasutatakse aktiivselt ära (heise.de)

· 4 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CISA lisas oma KEV-kataloogi kaks kriitilist nõrkust: SharePoint (CVE-2026-50522, CVSS 9.8) ja Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Avalik PoC-kood SharePointi vea jaoks avaldati; watchTowr täheldas rünnakukatseid mõne tunni jooksul.
  • Paigad on saadaval; administraatorid peaksid need kiiresti rakendama ja mandaate vahetama.

"CISA hoiatab aktiivsete rünnakute eest, mis kasutavad ära kriitilist deserialiseerimise nõrkust SharePointis (CVE-2026-50522, CVSS 9.8) ja autentimisest möödahiilimist Check Point SmartConsole'is (CVE-2026-16232, CVSS 9.1). Paigad on saadaval. Teadlane watchTowr avastas avaliku PoC-koodi SharePointi vea jaoks ning rünnakukatseid täheldati mõne tunni jooksul. Administraatorid peaksid viivitamata paigad rakendama ja mandaate vahetama."

#SharePointi ründed #Check Pointi nõrkus #CISA KEV hoiatus

Arutelumaatriks

0 segmenti

kommentaare veel pole.