La CISA aggiunge quattro vulnerabilità critiche al catalogo KEV per sfruttamento attivo

La CISA aggiunge quattro vulnerabilità critiche al catalogo KEV per sfruttamento attivo

La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto quattro vulnerabilità critiche al suo catalogo Known Exploited Vulnerabilities (KEV), confermandone lo sfruttamento attivo sul campo. Tra queste figurano una falla di autenticazione in Apple macOS (CVE-2026-65400) e una di autenticazione debole in Microsoft SharePoint (CVE-2026-55040). Sono incluse anche una vulnerabilità di path traversal in Broadcom VMware vCenter (CVE-2026-59310) e una falla di esecuzione codice remoto nel servizio Internet Key Exchange (IKE) di Windows (CVE-2026-33824). La CISA ha esortato le organizzazioni a patchare immediatamente questi sistemi, poiché gli aggressori li stanno utilizzando per muoversi lateralmente e compromettere reti aziendali.

Source: The Hacker News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento