0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità critiche di Microsoft SharePoint e Check Point SmartConsole sfruttate attivamente (heise.de)

· 4 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CISA ha aggiunto due vulnerabilità critiche al suo catalogo KEV: SharePoint (CVE-2026-50522, CVSS 9.8) e Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Codice PoC pubblico per il difetto SharePoint è stato rilasciato; watchTowr ha osservato tentativi di sfruttamento entro ore.
  • Le patch sono disponibili; gli amministratori devono applicarle urgentemente e ruotare le credenziali.

"CISA avverte di attacchi attivi che sfruttano una vulnerabilità critica di deserializzazione in SharePoint (CVE-2026-50522, CVSS 9.8) e un bypass dell'autenticazione in Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Le patch sono disponibili. Il ricercatore watchTowr ha scoperto un codice PoC pubblico per il difetto SharePoint, con tentativi di sfruttamento osservati entro ore. Gli amministratori devono applicare le patch immediatamente e ruotare le credenziali."

#Attacchi SharePoint #Vulnerabilità Check Point #Allerta CISA KEV

Matrice di discussione

0 segmenti

ancora nessun commento.