Η CISA προσθέτει το 9.8 «Κρίσιμο» σφάλμα Microsoft SharePoint στον Κατάλογό της KEV

Η CISA προσθέτει το 9.8 «Κρίσιμο» σφάλμα Microsoft SharePoint στον Κατάλογό της KEV

Η CISA προσθέτει το 9.8 «Κρίσιμο» σφάλμα Microsoft SharePoint στον Κατάλογο KEV της PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Την Τετάρτη, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) πρόσθεσε μια ευπάθεια κλιμάκωσης προνομίων που επηρεάζει τους διακομιστές Microsoft SharePoint στη λίστα με τα Γνωστά Εκμεταλλευόμενα Τρωτά σημεία (KEV).

Το SharePoint είναι ένα δημοφιλές σύστημα διαχείρισης και αποθήκευσης εγγράφων που βασίζεται σε σύννεφο, το οποίο επίσης χρησιμοποιείται ποικιλοτρόπως από εταιρείες για την υλοποίηση εσωτερικών εφαρμογών και επιχειρηματικών διαδικασιών και την κοινή χρήση πόρων μέσω ενός ενδοδικτύου. Μόλις το 2020, το απόλαυσε περισσότερους από 200 εκατομμύρια ενεργούς μηνιαίους χρήστες.

Η τελευταία προσθήκη στο KEV, CVE-2023-29357, είναι μια «κρίσιμη» ευπάθεια 9.8 στα 10 στην κλίμακα CVSS, που επηρεάζει το SharePoint Server 2016 και 2019. Χωρίς να απαιτείται αφοσίωση χρήστη, επιτρέπει σε έναν εισβολέα να παρακάμψει τους ελέγχους ελέγχου ταυτότητας και να αποκτήσει πρόσβαση διαχειριστή σε έναν διακομιστή χρησιμοποιώντας πλαστό JSON Web Token ( JWT) διακριτικά ελέγχου ταυτότητας.

Οι ερευνητές επέδειξαν για πρώτη φορά τη χρησιμότητα του CVE-2023-29357 στο συμβάν Pwn2023Own του Μαρτίου 2, συνδυάζοντάς το με μια δεύτερη ευπάθεια του SharePoint για τη δημιουργία μια επιτυχημένη αλυσίδα εκμετάλλευσης - και κερδίζοντας $100,000 κατά τη διάρκεια. Αναπτύχθηκε ένας άλλος ανεξάρτητος ερευνητής ένα proof-of-concept (PoC) εκμετάλλευση Τον Σεπτέμβριο.

[Ενσωματωμένο περιεχόμενο]

Microsoft εξέδωσε μια ενημερωμένη έκδοση κώδικα πίσω τον Ιούνιο. Ωστόσο, εξακολουθεί να χρησιμοποιείται ενεργά, σύμφωνα με Νέα προειδοποίηση της CISA. σε μια ανάρτηση Mastodon την Πέμπτη, ο ερευνητής ασφαλείας Kevin Beaumont παρείχε λίγο επιπλέον πλαίσιο, γράφοντας ότι «Γνωρίζω μια ομάδα ransomware που έχει επιτέλους μια λειτουργική εκμετάλλευση για αυτό».

Για οργανισμούς που εξακολουθούν να βρίσκονται στη γραμμή βολής, η ενημέρωση του Ιουνίου μπορεί να είναι βρείτε εδώ.

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση