CISA avertizează: Un exploit critic SharePoint RCE, subestimat de Microsoft, este acum activ
Într-o alertă majoră de securitate cibernetică, Agenția pentru Securitate Cibernetică și a Infrastructurii (CISA) a adăugat oficial o vulnerabilitate critică de execuție de cod la distanță (RCE) din Microsoft SharePoint în catalogul său de Vulnerabilități Exploatate Cunoscute (KEV). Această acțiune contestă direct evaluarea anterioară a Microsoft, care considera defectul „mai puțin probabil” de a fi exploatat, semnalând o amenințare imediată și gravă, având în vedere că vulnerabilitatea este acum confirmată a fi exploatată activ în mediul online.
Vulnerabilitatea permite actorilor malițioși să execute cod arbitrar pe serverele SharePoint vulnerabile, găzduite local (on-premise). Bariera redusă de intrare pentru atacatori este deosebit de îngrijorătoare, deoarece aceștia necesită doar un cont valid de SharePoint pentru a iniția exploit-ul. Acest lucru o transformă într-o țintă extrem de accesibilă pentru infractorii cibernetici care urmăresc să compromită rețelele corporative.
Includerea de către CISA a acestei vulnerabilități RCE pe lista KEV servește drept un apel critic la acțiune pentru toate organizațiile care operează instalații SharePoint locale. Administratorii de sistem sunt îndemnați insistent să prioritizeze și să implementeze patch-urile necesare fără întârziere pentru a-și securiza infrastructura și datele sensibile împotriva potențialelor breșe și atacuri sofisticate. Acest incident subliniază natura dinamică a peisajului amenințărilor, unde vulnerabilitățile percepute ca fiind cu risc scăzut pot escalada rapid în preocupări critice, exploatate activ.




