0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Microsoft SharePointin ja Check Point SmartConsolen kriittisiä haavoittuvuuksia hyödynnetään aktiivisesti (heise.de)

· 4 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CISA lisäsi kaksi kriittistä haavoittuvuutta KEV-luetteloonsa: SharePoint (CVE-2026-50522, CVSS 9.8) ja Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Julkinen PoC-koodi SharePoint-virheelle julkaistiin; watchTowr havaitsi hyökkäysyrityksiä tunneissa.
  • Korjaukset ovat saatavilla; järjestelmänvalvojien tulee asentaa ne kiireellisesti ja vaihtaa tunnistetiedot.

"CISA varoittaa aktiivisista hyökkäyksistä, jotka käyttävät hyväksi kriittistä deserialisointihaavoittuvuutta SharePointissa (CVE-2026-50522, CVSS 9.8) ja todennuksen kiertoa Check Point SmartConsole -sovelluksessa (CVE-2026-16232, CVSS 9.1). Korjaukset ovat saatavilla. Tutkija watchTowr löysi julkisen PoC-koodin SharePoint-virheelle, ja hyökkäysyrityksiä havaittiin tunneissa. Järjestelmänvalvojien tulee asentaa korjaukset välittömästi ja vaihtaa tunnistetiedot."

#SharePoint-hyökkäykset #Check Point -haavoittuvuus #CISA KEV -varoitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.