0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критичні вразливості Microsoft SharePoint і Check Point SmartConsole активно експлуатуються (heise.de)

0xBASE INTEL BRIEF
  • CISA додала дві критичні вразливості до свого каталогу KEV: SharePoint (CVE-2026-50522, CVSS 9.8) та Check Point SmartConsole (CVE-2026-16232, CVSS 9.1).
  • Публічний код PoC для помилки SharePoint було оприлюднено; watchTowr спостерігав спроби експлуатації протягом кількох годин.
  • Виправлення доступні; адміністратори повинні негайно застосувати їх та змінити облікові дані.

"CISA попереджає про активні атаки, що використовують критичну вразливість десеріалізації в SharePoint (CVE-2026-50522, CVSS 9.8) та обхід автентифікації в Check Point SmartConsole (CVE-2026-16232, CVSS 9.1). Виправлення доступні. Дослідник watchTowr виявив публічний код PoC для помилки SharePoint, а спроби експлуатації спостерігалися протягом кількох годин. Адміністратори повинні негайно застосувати виправлення та змінити облікові дані."

#Атаки на SharePoint #Вразливість Check Point #Попередження CISA KEV

Матриця обговорення

0 segments

коментарів ще немає.