0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités critiques de Microsoft SharePoint et Check Point SmartConsole activement exploitées (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • CISA a ajouté deux vulnérabilités critiques à son catalogue KEV : SharePoint (CVE-2026-50522, CVSS 9.8) et Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Un code PoC public pour la faille SharePoint a été publié ; watchTowr a observé des tentatives d'exploitation en quelques heures.
  • Les correctifs sont disponibles ; les administrateurs doivent les appliquer d'urgence et faire tourner les identifiants.

"CISA met en garde contre des attaques actives exploitant une vulnérabilité critique de désérialisation dans SharePoint (CVE-2026-50522, CVSS 9.8) et un contournement d'authentification dans Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Des correctifs sont disponibles. Le chercheur watchTowr a découvert un code PoC public pour la faille SharePoint, avec des tentatives d'exploitation observées en quelques heures. Les administrateurs doivent appliquer les correctifs immédiatement et faire tourner les identifiants."

#Attaques SharePoint #Vulnérabilité Check Point #Alerte CISA KEV

Matrice de discussion

1 segment

aucun commentaire pour l'instant.