CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Vulnerabilitățile RCE din SharePoint și din RouterOS de la MikroTik sunt exploatate activ

Sursă: https://thehackernews.com

CISA a adăugat vineri două vulnerabilități de securitate care afectează Microsoft SharePoint și Mikrotik RouterOS în catalogul său de vulnerabilități exploatate cunoscute (KEV), invocând dovezi privind exploatarea activă a acestora.

Vulnerabilitățile în cauză sunt următoarele:

CVE-2026-65660 (scor CvSS: 8.8/10) – o vulnerabilitate de tip code injection în Microsoft Office SharePoint, care permite unui atacator autorizat să execute cod prin rețea.

CVE-2026-67279 (scor CvSS: 6.9/10) – o vulnerabilitate legată de aplicarea necorespunzătoare a fluxului de lucru în Mikrotik RouterOS, care ar putea permite unui utilizator neautentificat să deschidă un canal de sesiune și să trimită o cerere de executare.

Vulnerabilitatea CVE-2026-65660 a fost descrisă inițial de Microsoft ca o vulnerabilitate de tip spoofing care afectează SharePoint Server. De atunci, gigantul tehnologic a actualizat avizul, precizând că aceasta ar putea fi exploatată pentru a permite executarea de cod de la distanță.

A doua vulnerabilitate adăugată în catalogul KEV este CVE-2026-67279, care a fost combinată cu CVE-2026-86060, o vulnerabilitate de tip argument injection din procesul de autentificare RouterOS, ca parte a unui exploit cu numele de cod MikroTrick.

Lanțul de exploatare a fost utilizat pentru a prelua controlul administrativ deplin asupra routerelor vulnerabile expuse la internet, fără a fi necesară o parolă, conform specialiștilor.

Sursă: https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login