Vulnérabilités critiques de Microsoft SharePoint et Check Point SmartConsole activement exploitées (heise.de)
- CISA a ajouté deux vulnérabilités critiques à son catalogue KEV : SharePoint (CVE-2026-50522, CVSS 9.8) et Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Un code PoC public pour la faille SharePoint a été publié ; watchTowr a observé des tentatives d'exploitation en quelques heures.
- Les correctifs sont disponibles ; les administrateurs doivent les appliquer d'urgence et faire tourner les identifiants.
"CISA met en garde contre des attaques actives exploitant une vulnérabilité critique de désérialisation dans SharePoint (CVE-2026-50522, CVSS 9.8) et un contournement d'authentification dans Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Des correctifs sont disponibles. Le chercheur watchTowr a découvert un code PoC public pour la faille SharePoint, avec des tentatives d'exploitation observées en quelques heures. Les administrateurs doivent appliquer les correctifs immédiatement et faire tourner les identifiants."
aucun commentaire pour l'instant.