Roundcube, ColdFusion, SharePoint and other enterprise web stacks are under active exploitation

Roundcube, ColdFusion, SharePoint e altri stack web aziendali sono sotto sfruttamento attivo

Un ampio gruppo di articoli mostra gli aggressori che si muovono rapidamente sulle vulnerabilità delle applicazioni web di alto valore, con CISA che aggiunge ripetutamente problemi sfruttati al proprio catalogo KEV. I server di posta Roundcube, Adobe ColdFusion, SharePoint, le estensioni Joomla, Gitea e altri stack esposti al web compaiono tutti nel flusso come già sfruttati attivamente o rapidamente trasformati in armi dopo la divulgazione. Il filo conduttore è che le applicazioni aziendali esposte al pubblico vengono prese di mira quasi immediatamente dopo la comparsa di dettagli tecnici o proof-of-concept. Ciò significa che l’esposizione non si limita ai proprietari di applicazioni esposte a Internet; anche i servizi a valle, i portali dei partner e i flussi di lavoro rivolti ai clienti ereditano il rischio. Per le organizzazioni nei settori finanziario e governativo, soprattutto nell’ambito italiano e svizzero, le piattaforme di posta elettronica e collaborazione sono particolarmente sensibili perché si trovano vicino a identità, documenti e registri operativi. Anche il volume di queste notizie mostra che la fiducia nelle patch si sta indebolendo: i team devono verificare se una correzione sia stata effettivamente distribuita e se il servizio sia ancora raggiungibile da Internet. Si tratta di un rischio operativo ricorrente, non di un evento di vulnerabilità isolato.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento