CISA ajoute le bogue Microsoft SharePoint 9.8 « critique » à son catalogue KEV

CISA ajoute le bogue Microsoft SharePoint 9.8 « critique » à son catalogue KEV

CISA ajoute le bogue Microsoft SharePoint 9.8 « critique » à son catalogue KEV PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Mercredi, la Cybersecurity and Infrastructure Security Agency (CISA) a ajouté une vulnérabilité d'élévation de privilèges affectant les serveurs Microsoft SharePoint à sa liste de vulnérabilités exploitées connues (KEV).

SharePoint est un système populaire de gestion et de stockage de documents basé sur le cloud, qui est également utilisé de diverses manières par les entreprises pour mettre en œuvre des applications internes et des processus métier, et partager des ressources via un intranet. Pas plus tard qu'en 2020, il a bénéficié plus de 200 millions d'utilisateurs mensuels actifs.

Le dernier ajout à KEV, CVE-2023-29357, est une vulnérabilité « critique » de 9.8 sur 10 sur l'échelle CVSS, affectant SharePoint Server 2016 et 2019. Sans engagement de l'utilisateur requis, elle permet à un attaquant de contourner les contrôles d'authentification et d'obtenir un accès administratif à un serveur à l'aide d'un jeton Web JSON usurpé ( JWT) jetons d'authentification.

Les chercheurs ont démontré pour la première fois l'utilité de CVE-2023-29357 lors de l'événement Pwn2023Own de mars 2, en la combinant avec une deuxième vulnérabilité SharePoint pour créer une chaîne d'exploitation réussie - et gagner 100,000 XNUMX $ Dans le processus. Un autre chercheur indépendant a développé un exploit de preuve de concept (PoC) en Septembre.

[Contenu intégré]

Microsoft a publié un patch de retour en juin. Cependant, il est toujours activement exploité, selon Nouvelle alerte du CISA. En un post Mastodon jeudi, le chercheur en sécurité Kevin Beaumont a fourni un peu plus de contexte, écrivant : « Je connais un groupe de ransomwares qui a enfin un exploit fonctionnel pour cela. »

Pour les organisations toujours dans la ligne de mire, le patch de juin peut être trouvé ici.

Horodatage:

Plus de Lecture sombre