La CISA aggiunge quattro vulnerabilità critiche al catalogo KEV per sfruttamento attivo

CISA fügt dem KEV-Katalog vier kritische Schwachstellen für aktive Ausnutzung hinzu

Die Cybersecurity and Infrastructure Security Agency (CISA) der Vereinigten Staaten hat ihrem Known Exploited Vulnerabilities (KEV)-Katalog vier kritische Schwachstellen hinzugefügt und damit deren aktive Ausnutzung in freier Wildbahn bestätigt. Dazu gehören eine Authentifizierungslücke in Apple macOS (CVE-2026-65400) und eine Schwäche bei der Authentifizierung in Microsoft SharePoint (CVE-2026-55040). Ebenfalls enthalten sind eine Path-Traversal-Schwachstelle in Broadcom VMware vCenter (CVE-2026-59310) sowie eine Schwachstelle zur Remote-Codeausführung im Internet Key Exchange (IKE)-Dienst von Windows (CVE-2026-33824). Die CISA hat Organisationen aufgefordert, diese Systeme umgehend zu patchen, da Angreifer sie nutzen, um sich seitlich zu bewegen und Unternehmensnetzwerke zu kompromittieren.

Source: The Hacker News

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken