CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Vulnerabilități critice în macOS, SharePoint, vCenter și Microsoft IKE

Sursă: https://thehackernews.com

CISA a adăugat recent 4 vulnerabilități critice în catalogul său de vulnerabilități exploatate cunoscute (KEV), precizând că acestea sunt exploatate în mod activ.

Vulnerabilitățile adăugate sunt:

CVE-2026-65400 (scor CvSS: 9.8/10) – o vulnerabilitate de tip improper authentication ce afectează sistemul de operare Apple macOS și care ar putea permite unui atacator din rețea să se autentifice în funcția Screen Sharing fără date de autentificare valide.

CVE-2026-55040 (scor CvSS: 9.1/10) – o vulnerabilitate de tip weak authentication care afectează Microsoft SharePoint și care ar putea permite unui atacator neautorizat să ocolească o funcție de securitate prin intermediul rețelei.

CVE-2026-59310 (scor CvSS: 9.8/10) – o vulnerabilitate de tip path traversal în Broadcom VMware vCenter, care ar putea permite unui atacator cu acces la rețeaua vCenter să execute cod arbitrar.

CVE-2026-33824 (scor CvSS: 9.8/10) – o vulnerabilitate de tip double free în extensiile serviciului Microsoft Internet Key Exchange (IKE), care ar putea permite unui atacator neautorizat să execute cod prin rețea.

Deși vulnerabilitățile au fost remediate între timp de către furnizorii respectivi, acestea au fost exploatate în mod activ, conform mai multor rapoarte publice.

În timp ce vulnerabilitatea din sistemul de operare macOS al Apple a fost folosită pentru a distribui un program de minare a criptomonedei Monero, vulnerabilitatea din SharePoint a fost exploatată de atacatori în urma publicării unui cod de tip proof-of-concept (PoC).

Se estimează că vulnerabilitatea care afectează VMware vCenter a fost exploatată de un atacator cu scopul de a instala un backdoor împreună cu fișiere binare de tip reverse_ssh pentru a obține acces persistent la instanțele compromise.

Se recomandă aplicarea celor mai recente actualizări de securitate disponibile.

Sursă: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login