CISA додає «Критичну» помилку Microsoft SharePoint 9.8 до свого каталогу KEV

CISA додає «Критичну» помилку Microsoft SharePoint 9.8 до свого каталогу KEV

CISA Adds 9.8 'Critical' Microsoft SharePoint Bug to its KEV Catalog PlatoBlockchain Data Intelligence. Vertical Search. Ai.

У середу Агентство з кібербезпеки та безпеки інфраструктури (CISA) додало вразливість до підвищення привілеїв, яка впливає на сервери Microsoft SharePoint, до свого списку відомих вразливостей (KEV).

SharePoint — це популярна хмарна система керування та зберігання документів, яка також використовується різними компаніями для впровадження внутрішніх програм і бізнес-процесів, а також спільного використання ресурсів через інтрамережу. Ще в 2020 році це насолоджувалося більше 200 мільйонів активних користувачів щомісяця.

Останнє доповнення до KEV, CVE-2023-29357, є «критичною» уразливістю 9.8 із 10 за шкалою CVSS, яка впливає на SharePoint Server 2016 і 2019. Не потребуючи участі користувача, вона дозволяє зловмиснику обійти перевірку автентифікації та отримати адміністративний доступ до сервера за допомогою підробленого веб-маркера JSON ( JWT) токени автентифікації.

Дослідники вперше продемонстрували корисність CVE-2023-29357 на заході Pwn2023Own у березні 2 року, поєднавши його з другою вразливістю SharePoint для створення успішний ланцюжок експлойтів - і вигравши 100,000 XNUMX доларів в процесі. Інший незалежний дослідник розробив експлойт для підтвердження концепції (PoC). у вересні.

[Вбудоване вміст]

Microsoft випущений патч ще в червні. Однак, згідно з даними, він все ще активно експлуатується Нове сповіщення CISA, в допис Mastodon у четвер, дослідник безпеки Кевін Бомонт надав трохи додаткового контексту, написавши, що «Мені відомо про одну групу програм-вимагачів, яка нарешті має робочий експлойт для цього».

Для організацій, які все ще перебувають на лінії вогню, може бути червневий патч знайти тут.

Часова мітка:

Більше від Темне читання