Krytyczne luki w Microsoft SharePoint i Check Point SmartConsole aktywnie wykorzystywane (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- CISA dodała dwie krytyczne luki do swojego katalogu KEV: SharePoint (CVE-2026-50522, CVSS 9.8) i Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Opublikowano publiczny kod PoC dla luki SharePoint; watchTowr zaobserwował próby exploitacji w ciągu kilku godzin.
- Łatki są dostępne; administratorzy powinni zastosować je pilnie i obrócić poświadczenia.
"CISA ostrzega przed aktywnymi atakami wykorzystującymi krytyczną lukę deserializacji w SharePoint (CVE-2026-50522, CVSS 9.8) oraz obejście uwierzytelniania w Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Łatki są dostępne. Badacz watchTowr odkrył publiczny kod PoC dla luki SharePoint, a próby exploitacji zaobserwowano w ciągu kilku godzin. Administratorzy powinni natychmiast zastosować łatki i obrócić poświadczenia."
#Ataki na SharePoint
#Luka Check Point
#Ostrzeżenie CISA KEV
brak komentarzy.