CISA باگ شیرپوینت مایکروسافت 9.8 بحرانی را به کاتالوگ KEV خود اضافه می کند

CISA باگ شیرپوینت مایکروسافت 9.8 بحرانی را به کاتالوگ KEV خود اضافه می کند

CISA 9.8 باگ «بحرانی» مایکروسافت شیرپوینت را به کاتالوگ KEV خود یعنی اطلاعات PlatoBlockchain Data Intelligence اضافه می کند. جستجوی عمودی Ai.

روز چهارشنبه، آژانس امنیت سایبری و امنیت زیرساخت (CISA) یک آسیب‌پذیری افزایش امتیاز که سرورهای شیرپوینت مایکروسافت را تحت تأثیر قرار می‌دهد به فهرست آسیب‌پذیری‌های شناخته شده مورد سوء استفاده (KEV) اضافه کرد.

شیرپوینت یک سیستم مدیریت اسناد و ذخیره سازی محبوب و مبتنی بر ابر است که شرکت ها نیز از آن برای پیاده سازی برنامه های داخلی و فرآیندهای تجاری و به اشتراک گذاری منابع از طریق اینترانت استفاده می کنند. همین اواخر در سال 2020، از آن لذت برد بیش از 200 میلیون کاربر فعال ماهانه.

آخرین افزوده شده به KEV، CVE-2023-29357، یک آسیب‌پذیری «بحرانی» با امتیاز 9.8 از 10 در مقیاس CVSS است که بر شیرپوینت سرور 2016 و 2019 تأثیر می‌گذارد. بدون نیاز به تعامل کاربر، این آسیب‌پذیری به مهاجم اجازه می‌دهد تا بررسی‌های احراز هویت را دور بزند و با استفاده از JSON Web Token جعلی به سرور دسترسی داشته باشد. JWT) توکن های احراز هویت.

محققان برای اولین بار کاربرد CVE-2023-29357 را در رویداد Pwn2023Own در مارس 2 نشان دادند و آن را با یک آسیب پذیری دوم شیرپوینت برای ایجاد ترکیب کردند. یک زنجیره بهره برداری موفق - و برنده شدن 100,000 دلار در این فرآیند محقق مستقل دیگری توسعه یافت یک سوء استفاده اثبات مفهوم (PoC). در ماه سپتامبر.

[محتوای جاسازی شده]

مایکروسافت پچ صادر کرد در ژوئن با این حال، طبق گفته‌ها، هنوز به طور فعال مورد بهره‌برداری قرار می‌گیرد هشدار جدید CISA. به پست ماستودون در روز پنجشنبهکوین بومونت، محقق امنیتی، کمی زمینه اضافی را ارائه کرد و نوشت که "من از یک گروه باج افزار مطلع هستم که در نهایت یک اکسپلویت کاری برای این کار دارد."

برای سازمان هایی که هنوز در خط آتش هستند، پچ ژوئن می تواند باشد در اینجا پیدا کنید.

تمبر زمان:

بیشتر از تاریک خواندن