
La CISA aggiunge quattro vulnerabilità critiche al catalogo KEV per sfruttamento attivo
La Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha aggiunto quattro vulnerabilità critiche al suo catalogo Known Exploited Vulnerabilities (KEV), confermandone lo sfruttamento attivo sul campo. Tra queste figurano una falla di autenticazione in Apple macOS (CVE-2026-65400) e una di autenticazione debole in Microsoft SharePoint (CVE-2026-55040). Sono incluse anche una vulnerabilità di path traversal in Broadcom VMware vCenter (CVE-2026-59310) e una falla di esecuzione codice remoto nel servizio Internet Key Exchange (IKE) di Windows (CVE-2026-33824). La CISA ha esortato le organizzazioni a patchare immediatamente questi sistemi, poiché gli aggressori li stanno utilizzando per muoversi lateralmente e compromettere reti aziendali.
Source: The Hacker News


Lascia un commento