Vulnerabilità critiche di Microsoft SharePoint e Check Point SmartConsole sfruttate attivamente (heise.de)
- CISA ha aggiunto due vulnerabilità critiche al suo catalogo KEV: SharePoint (CVE-2026-50522, CVSS 9.8) e Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Codice PoC pubblico per il difetto SharePoint è stato rilasciato; watchTowr ha osservato tentativi di sfruttamento entro ore.
- Le patch sono disponibili; gli amministratori devono applicarle urgentemente e ruotare le credenziali.
"CISA avverte di attacchi attivi che sfruttano una vulnerabilità critica di deserializzazione in SharePoint (CVE-2026-50522, CVSS 9.8) e un bypass dell'autenticazione in Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Le patch sono disponibili. Il ricercatore watchTowr ha scoperto un codice PoC pubblico per il difetto SharePoint, con tentativi di sfruttamento osservati entro ore. Gli amministratori devono applicare le patch immediatamente e ruotare le credenziali."
ancora nessun commento.