Критичні вразливості Microsoft SharePoint і Check Point SmartConsole активно експлуатуються (heise.de)
0xBASE INTEL BRIEF
- CISA додала дві критичні вразливості до свого каталогу KEV: SharePoint (CVE-2026-50522, CVSS 9.8) та Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
- Публічний код PoC для помилки SharePoint було оприлюднено; watchTowr спостерігав спроби експлуатації протягом кількох годин.
- Виправлення доступні; адміністратори повинні негайно застосувати їх та змінити облікові дані.
"CISA попереджає про активні атаки, що використовують критичну вразливість десеріалізації в SharePoint (CVE-2026-50522, CVSS 9.8) та обхід автентифікації в Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Виправлення доступні. Дослідник watchTowr виявив публічний код PoC для помилки SharePoint, а спроби експлуатації спостерігалися протягом кількох годин. Адміністратори повинні негайно застосувати виправлення та змінити облікові дані."
#Атаки на SharePoint
#Вразливість Check Point
#Попередження CISA KEV
коментарів ще немає.