
CISA fügt dem KEV-Katalog vier kritische Schwachstellen für aktive Ausnutzung hinzu
Die Cybersecurity and Infrastructure Security Agency (CISA) der Vereinigten Staaten hat ihrem Known Exploited Vulnerabilities (KEV)-Katalog vier kritische Schwachstellen hinzugefügt und damit deren aktive Ausnutzung in freier Wildbahn bestätigt. Dazu gehören eine Authentifizierungslücke in Apple macOS (CVE-2026-65400) und eine Schwäche bei der Authentifizierung in Microsoft SharePoint (CVE-2026-55040). Ebenfalls enthalten sind eine Path-Traversal-Schwachstelle in Broadcom VMware vCenter (CVE-2026-59310) sowie eine Schwachstelle zur Remote-Codeausführung im Internet Key Exchange (IKE)-Dienst von Windows (CVE-2026-33824). Die CISA hat Organisationen aufgefordert, diese Systeme umgehend zu patchen, da Angreifer sie nutzen, um sich seitlich zu bewegen und Unternehmensnetzwerke zu kompromittieren.
Source: The Hacker News


Schreibe einen Kommentar