Vulnerabilități critice în Microsoft SharePoint și Check Point SmartConsole exploatate activ (heise.de)
0xBASE INTEL BRIEF
- CISA a adăugat două vulnerabilități critice în catalogul său KEV: SharePoint (CVE-2026-50522, CVSS 9.8) și Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Cod PoC public pentru defectul SharePoint a fost lansat; watchTowr a observat tentative de exploatare în câteva ore.
- Patch-urile sunt disponibile; administratorii trebuie să le aplice urgent și să rotească acreditările.
"CISA avertizează asupra atacurilor active care exploatează o vulnerabilitate critică de deserializare în SharePoint (CVE-2026-50522, CVSS 9.8) și o eludare a autentificării în Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Patch-urile sunt disponibile. Cercetătorul watchTowr a descoperit cod PoC public pentru defectul SharePoint, iar tentativele de exploatare au fost observate în câteva ore. Administratorii trebuie să aplice patch-urile imediat și să rotească acreditările."
#Atacuri SharePoint
#Vulnerabilitate Check Point
#Alertă CISA KEV
niciun comentariu momentan.