0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke kwetsbaarheden in Microsoft SharePoint en Check Point SmartConsole actief misbruikt (heise.de)

0xBASE INTEL BRIEF
  • CISA voegde twee kritieke kwetsbaarheden toe aan zijn KEV-catalogus: SharePoint (CVE-2026-50522, CVSS 9.8) en Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Openbare PoC-code voor het SharePoint-lek werd vrijgegeven; watchTowr observeerde exploitatiepogingen binnen enkele uren.
  • Patches zijn beschikbaar; beheerders moeten ze dringend toepassen en inloggegevens roteren.

"CISA waarschuwt voor actieve aanvallen die misbruik maken van een kritieke deserialisatiekwetsbaarheid in SharePoint (CVE-2026-50522, CVSS 9.8) en een authenticatie-omzeiling in Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Patches zijn beschikbaar. Onderzoeker watchTowr ontdekte openbare PoC-code voor het SharePoint-lek, met exploitatiepogingen binnen enkele uren waargenomen. Beheerders moeten onmiddellijk patches toepassen en inloggegevens roteren."

#SharePoint-aanvallen #Check Point-kwetsbaarheid #CISA KEV-waarschuwing

Discussiematrix

0 segmenten

nog geen reacties.