E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

CISA avertizează: Un exploit critic SharePoint RCE, subestimat de Microsoft, este acum activ

Publicat
CISA avertizează: Un exploit critic SharePoint RCE, subestimat de Microsoft, este acum activ
2 min de citit224 cuvinte

Pe scurt

CISA a emis o avertizare urgentă, incluzând o vulnerabilitate critică de execuție de cod la distanță (RCE) din Microsoft SharePoint în catalogul său de Vulnerabilități Exploatate Cunoscute (KEV). Această acțiune contrazice evaluarea anterioară a Microsoft, care considera exploatarea sa „mai puțin probabilă”.

CISA avertizează: Un exploit critic SharePoint RCE, subestimat de Microsoft, este acum activ

Într-o alertă majoră de securitate cibernetică, Agenția pentru Securitate Cibernetică și a Infrastructurii (CISA) a adăugat oficial o vulnerabilitate critică de execuție de cod la distanță (RCE) din Microsoft SharePoint în catalogul său de Vulnerabilități Exploatate Cunoscute (KEV). Această acțiune contestă direct evaluarea anterioară a Microsoft, care considera defectul „mai puțin probabil” de a fi exploatat, semnalând o amenințare imediată și gravă, având în vedere că vulnerabilitatea este acum confirmată a fi exploatată activ în mediul online.

Vulnerabilitatea permite actorilor malițioși să execute cod arbitrar pe serverele SharePoint vulnerabile, găzduite local (on-premise). Bariera redusă de intrare pentru atacatori este deosebit de îngrijorătoare, deoarece aceștia necesită doar un cont valid de SharePoint pentru a iniția exploit-ul. Acest lucru o transformă într-o țintă extrem de accesibilă pentru infractorii cibernetici care urmăresc să compromită rețelele corporative.

Includerea de către CISA a acestei vulnerabilități RCE pe lista KEV servește drept un apel critic la acțiune pentru toate organizațiile care operează instalații SharePoint locale. Administratorii de sistem sunt îndemnați insistent să prioritizeze și să implementeze patch-urile necesare fără întârziere pentru a-și securiza infrastructura și datele sensibile împotriva potențialelor breșe și atacuri sofisticate. Acest incident subliniază natura dinamică a peisajului amenințărilor, unde vulnerabilitățile percepute ca fiind cu risc scăzut pot escalada rapid în preocupări critice, exploatate activ.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Barierele de siguranță AI creează noi obstacole pentru cercetarea în securitate cibernetică ofensivă
Inteligenta Artificiala62%

Barierele de siguranță AI creează noi obstacole pentru cercetarea în securitate cibernetică ofensivă

Filtrele de siguranță stricte de la lideri AI precum OpenAI și Anthropic încetinesc neintenționat descoperirea vulnerabilităților software critice.

Cercetătorii în securitate ocolesc macOS Gatekeeper prin atacuri de tip „Evil Twin”
Tech si Gadgeturi61%

Cercetătorii în securitate ocolesc macOS Gatekeeper prin atacuri de tip „Evil Twin”

Noi descoperiri dezvăluie o vulnerabilitate prin care aplicațiile legitime macOS pot fi înlocuite cu clone malițioase, păcălind sistemul de securitate Gatekeeper al Apple.

Microsoft renunță la OpenAI în favoarea propriilor modele de generare a imaginilor
Tech si Gadgeturi60%

Microsoft renunță la OpenAI în favoarea propriilor modele de generare a imaginilor

Microsoft înlocuiește tehnologia de generare a imaginilor de la OpenAI cu propriile modele proprietare pe platforme cheie precum PowerPoint și Bing.

Microsoft și Hugging Face își extind parteneriatul strategic în domeniul AI
Inteligenta Artificiala59%

Microsoft și Hugging Face își extind parteneriatul strategic în domeniul AI

Microsoft și Hugging Face își intensifică colaborarea pentru a simplifica implementarea modelelor AI open-source pe platforma cloud Azure.

Experții pun la îndoială ipoteza distilării în cazul succesului Kimi K3 de la Moonshot AI
Inteligenta Artificiala59%

Experții pun la îndoială ipoteza distilării în cazul succesului Kimi K3 de la Moonshot AI

Analiștii din industrie sugerează că performanța modelului Kimi K3, dezvoltat de Moonshot AI, se datorează unor inovații mai profunde decât simpla utilizare a modelului Fable de la Anthropic.

AegisAI obține o finanțare de 36 de milioane de dolari pentru a combate atacurile de tip spear phishing generate de AI
Inteligenta Artificiala58%

AegisAI obține o finanțare de 36 de milioane de dolari pentru a combate atacurile de tip spear phishing generate de AI

Fondată de foști directori de securitate de la Google, AegisAI a securizat 36 de milioane de dolari pentru a implementa agenți AI specializați în detectarea amenințărilor sofisticate prin e-mail.

Un prompt AI simplu rezolvă o conjectură matematică veche de decenii
Stiinta58%

Un prompt AI simplu rezolvă o conjectură matematică veche de decenii

Pentru a doua oară într-o singură săptămână, inteligența artificială a infirmat o conjectură matematică de lungă durată folosind instrucțiuni surprinzător de de bază.

Senatul SUA avansează o legislație care vizează producătorii auto cu acționariat chinez
Vehicule Electrice56%

Senatul SUA avansează o legislație care vizează producătorii auto cu acționariat chinez

Un nou proiect de lege din Senat urmărește să restricționeze accesul pe piața americană pentru producătorii auto cu o prezență chineză semnificativă în acționariat, afectând potențial mărci precum Mercedes-Benz.