CISA segnala attacchi attivi contro Microsoft SharePoint e MikroTik RouterOS
La Cybersecurity and Infrastructure Security Agency statunitense ha inserito nel catalogo Known Exploited Vulnerabilities due falle che interessano Microsoft SharePoint e MikroTik RouterOS, confermandone lo sfruttamento attivo. Tra queste figura CVE-2026-65660, una vulnerabilità di code injection in Microsoft Office SharePoint con punteggio CVSS 8,8. L'inclusione nel catalogo KEV indica che gli attacchi non sono più soltanto teorici e che le organizzazioni esposte devono considerare urgente l'applicazione degli aggiornamenti o delle mitigazioni disponibili. SharePoint è spesso integrato con identità, documenti e processi aziendali sensibili, mentre i router MikroTik possono offrire agli aggressori un punto di appoggio persistente sul perimetro di rete. Le agenzie federali civili statunitensi sono tenute a correggere le vulnerabilità KEV entro le scadenze imposte da CISA, ma anche le organizzazioni private dovrebbero usare il catalogo come riferimento prioritario. Gli amministratori devono inoltre cercare indicatori di compromissione, perché installare una patch dopo uno sfruttamento riuscito non elimina eventuali accessi persistenti già creati.
Source: The Hacker News


Lascia un commento