CISA tilføjer 9.8 'Kritisk' Microsoft SharePoint Bug til sit KEV-katalog

CISA tilføjer 9.8 'Kritisk' Microsoft SharePoint Bug til sit KEV-katalog

CISA tilføjer 9.8 'Kritisk' Microsoft SharePoint Bug til sit KEV Catalog PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Onsdag tilføjede Cybersecurity and Infrastructure Security Agency (CISA) en privilegieeskaleringssårbarhed, der påvirker Microsoft SharePoint-servere, til sin liste over kendte udnyttede sårbarheder (KEV).

SharePoint er et populært, cloud-baseret dokumenthåndterings- og lagringssystem, som også på forskellig vis bruges af virksomheder til at implementere interne applikationer og forretningsprocesser og dele ressourcer via et intranet. Så sent som i 2020 nød det mere end 200 millioner aktive månedlige brugere.

Den seneste tilføjelse til KEV, CVE-2023-29357, er en "kritisk" 9.8 ud af 10 sårbarhed på CVSS-skalaen, der påvirker SharePoint Server 2016 og 2019. Uden brugerengagement påkrævet giver det en angriber mulighed for at omgå godkendelsestjek og få administrativ adgang til en server ved hjælp af spoofet JSON Web Token ( JWT) godkendelsestokens.

Forskere demonstrerede første gang nytten af ​​CVE-2023-29357 ved marts 2023s Pwn2Own-begivenhed og kombinerede det med en anden SharePoint-sårbarhed til at skabe en succesfuld udnyttelseskæde - Og vinde $100,000 i processen. En anden uafhængig forsker udviklede en proof-of-concept (PoC) udnyttelse i september.

[Indlejret indhold]

microsoft udstedte en patch tilbage i juni. Det bliver dog stadig aktivt udnyttet, ifølge CISAs nye alarm. I en Mastodontpost torsdag, gav sikkerhedsforsker Kevin Beaumont lidt ekstra kontekst og skrev, at "Jeg er opmærksom på en ransomware-gruppe, der endelig har en fungerende udnyttelse til dette."

For organisationer, der stadig er i skudlinjen, kan juni-patchen være findes her.

Tidsstempel:

Mere fra Mørk læsning