CISA segnala attacchi attivi contro Microsoft SharePoint e MikroTik RouterOS

CISA segnala attacchi attivi contro Microsoft SharePoint e MikroTik RouterOS

La Cybersecurity and Infrastructure Security Agency statunitense ha inserito nel catalogo Known Exploited Vulnerabilities due falle che interessano Microsoft SharePoint e MikroTik RouterOS, confermandone lo sfruttamento attivo. Tra queste figura CVE-2026-65660, una vulnerabilità di code injection in Microsoft Office SharePoint con punteggio CVSS 8,8. L'inclusione nel catalogo KEV indica che gli attacchi non sono più soltanto teorici e che le organizzazioni esposte devono considerare urgente l'applicazione degli aggiornamenti o delle mitigazioni disponibili. SharePoint è spesso integrato con identità, documenti e processi aziendali sensibili, mentre i router MikroTik possono offrire agli aggressori un punto di appoggio persistente sul perimetro di rete. Le agenzie federali civili statunitensi sono tenute a correggere le vulnerabilità KEV entro le scadenze imposte da CISA, ma anche le organizzazioni private dovrebbero usare il catalogo come riferimento prioritario. Gli amministratori devono inoltre cercare indicatori di compromissione, perché installare una patch dopo uno sfruttamento riuscito non elimina eventuali accessi persistenti già creati.

Source: The Hacker News

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento