Kritieke kwetsbaarheden in Microsoft SharePoint en Check Point SmartConsole actief misbruikt (heise.de)
0xBASE INTEL BRIEF
- CISA voegde twee kritieke kwetsbaarheden toe aan zijn KEV-catalogus: SharePoint (CVE-2026-50522, CVSS 9.8) en Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Openbare PoC-code voor het SharePoint-lek werd vrijgegeven; watchTowr observeerde exploitatiepogingen binnen enkele uren.
- Patches zijn beschikbaar; beheerders moeten ze dringend toepassen en inloggegevens roteren.
"CISA waarschuwt voor actieve aanvallen die misbruik maken van een kritieke deserialisatiekwetsbaarheid in SharePoint (CVE-2026-50522, CVSS 9.8) en een authenticatie-omzeiling in Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Patches zijn beschikbaar. Onderzoeker watchTowr ontdekte openbare PoC-code voor het SharePoint-lek, met exploitatiepogingen binnen enkele uren waargenomen. Beheerders moeten onmiddellijk patches toepassen en inloggegevens roteren."
#SharePoint-aanvallen
#Check Point-kwetsbaarheid
#CISA KEV-waarschuwing
nog geen reacties.