Microsoft SharePointin ja Check Point SmartConsolen kriittisiä haavoittuvuuksia hyödynnetään aktiivisesti (heise.de)
0xBASE INTEL BRIEF
- CISA lisäsi kaksi kriittistä haavoittuvuutta KEV-luetteloonsa: SharePoint (CVE-2026-50522, CVSS 9.8) ja Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Julkinen PoC-koodi SharePoint-virheelle julkaistiin; watchTowr havaitsi hyökkäysyrityksiä tunneissa.
- Korjaukset ovat saatavilla; järjestelmänvalvojien tulee asentaa ne kiireellisesti ja vaihtaa tunnistetiedot.
"CISA varoittaa aktiivisista hyökkäyksistä, jotka käyttävät hyväksi kriittistä deserialisointihaavoittuvuutta SharePointissa (CVE-2026-50522, CVSS 9.8) ja todennuksen kiertoa Check Point SmartConsole -sovelluksessa (CVE-2026-16232, CVSS 9.1). Korjaukset ovat saatavilla. Tutkija watchTowr löysi julkisen PoC-koodin SharePoint-virheelle, ja hyökkäysyrityksiä havaittiin tunneissa. Järjestelmänvalvojien tulee asentaa korjaukset välittömästi ja vaihtaa tunnistetiedot."
#SharePoint-hyökkäykset
#Check Point -haavoittuvuus
#CISA KEV -varoitus
ei vielä kommentteja.