0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczne luki w Microsoft SharePoint i Check Point SmartConsole aktywnie wykorzystywane (heise.de)

· 4 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CISA dodała dwie krytyczne luki do swojego katalogu KEV: SharePoint (CVE-2026-50522, CVSS 9.8) i Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Opublikowano publiczny kod PoC dla luki SharePoint; watchTowr zaobserwował próby exploitacji w ciągu kilku godzin.
  • Łatki są dostępne; administratorzy powinni zastosować je pilnie i obrócić poświadczenia.

"CISA ostrzega przed aktywnymi atakami wykorzystującymi krytyczną lukę deserializacji w SharePoint (CVE-2026-50522, CVSS 9.8) oraz obejście uwierzytelniania w Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Łatki są dostępne. Badacz watchTowr odkrył publiczny kod PoC dla luki SharePoint, a próby exploitacji zaobserwowano w ciągu kilku godzin. Administratorzy powinni natychmiast zastosować łatki i obrócić poświadczenia."

#Ataki na SharePoint #Luka Check Point #Ostrzeżenie CISA KEV

Macierz dyskusji

0 segments

brak komentarzy.