CISA adiciona bug 'crítico' do Microsoft SharePoint 9.8 ao seu catálogo KEV

CISA adiciona bug 9.8 ‘crítico’ do Microsoft SharePoint ao seu catálogo KEV

CISA adiciona bug 'crítico' do Microsoft SharePoint 9.8 ao seu catálogo KEV PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Na quarta-feira, a Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou uma vulnerabilidade de escalonamento de privilégios que afeta os servidores Microsoft SharePoint à sua lista de Vulnerabilidades Exploradas Conhecidas (KEV).

O SharePoint é um sistema popular de gerenciamento e armazenamento de documentos baseado em nuvem, que também é usado de diversas maneiras pelas empresas para implementar aplicativos e processos de negócios internos e compartilhar recursos por meio de uma intranet. Ainda em 2020, desfrutou mais de 200 milhões de usuários mensais ativos.

A mais recente adição ao KEV, CVE-2023-29357, é uma vulnerabilidade “crítica” de 9.8 de 10 na escala CVSS, afetando o SharePoint Server 2016 e 2019. Sem a necessidade de envolvimento do usuário, ela permite que um invasor ignore as verificações de autenticação e obtenha acesso administrativo a um servidor usando JSON Web Token falsificado ( JWT) tokens de autenticação.

Os pesquisadores demonstraram pela primeira vez a utilidade do CVE-2023-29357 no evento Pwn2023Own de março de 2, combinando-o com uma segunda vulnerabilidade do SharePoint para criar uma cadeia de exploração bem-sucedida - E ganhando $ 100,000 no processo. Outro pesquisador independente desenvolveu uma exploração de prova de conceito (PoC) em setembro.

[Conteúdo incorporado]

Microsoft emitiu um patch em junho. No entanto, ainda está sendo explorado ativamente, de acordo com Novo alerta da CISA. em uma postagem do Mastodon na quinta-feira, o pesquisador de segurança Kevin Beaumont forneceu um pouco de contexto extra, escrevendo que “Estou ciente de um grupo de ransomware que finalmente tem uma exploração funcional para isso”.

Para organizações que ainda estão na linha de fogo, o patch de junho pode ser encontrados aqui.

Carimbo de hora:

Mais de Leitura escura