Tags

5 stron

SharePoint

Atakujący wykorzystują obejście uwierzytelniania SharePoint po publikacji publicznego PoC

Cyberprzestępcy wykorzystują lukę CVE-2026-55040 w SharePoint po publikacji PoC. Microsoft załatał problem, ale pilnie aktualizuj swoje systemy.

Po opublikowaniu publicznego kodu Proof-of-Concept (PoC) przez Rapid7, cyberprzestępcy rozpoczęli wykorzystywanie nowo odkrytej luki w zabezpieczeniach Microsoft SharePoint, oznaczonej jako CVE-2026-55040, która umożliwia obejście uwierzytelniania poprzez podszywanie się pod użytkownika. Ta krytyczna luka, pozwalająca na ujawnianie plików i modyfikację danych bez wpływu na dostępność systemu, została załatana przez Microsoft w lipcowych aktualizacjach Patch Tuesday, jednak jej szybkie nadużywanie po udostępnieniu PoC podkreśla pilną potrzebę aktualizacji systemów SharePoint.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Krytyczna luka RCE w SharePoint CVE-2026-50522 jest aktywnie wykorzystywana po publikacji PoC

Krytyczna luka CVE-2026-50522 w SharePoint jest aktywnie wykorzystywana. Atakujący mogą zdalnie wykonać kod i uzyskać stały dostęp.

Trzecia zidentyfikowana luka w SharePoint Server, oznaczona jako CVE-2026-50522 (CVSS 9.8), umożliwia zdalne wykonanie kodu i jest aktywnie wykorzystywana przez cyberprzestępców po udostępnieniu publicznego proof-of-concept. Luka, odkryta przez DEVCORE, pozwala atakującym na zdalne wykonanie kodu sieciowego, a nawet na kradzież kluczy maszynowych w celu utrzymania stałego dostępu, co potwierdzają firmy watchTowr i Defused Cyber. Microsoft wydał łatkę w lipcu 2026 r., jednak CISA ostrzega o trwającym wykorzystywaniu tej i innych luk w SharePoint do nieautoryzowanego dostępu i wdrażania złośliwego oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Tygodnik Bezpieczeństwa: Podatności WordPress RCE, Zero-Day SonicWall, Ataki na Usługi AI, Zero-Day SharePoint i Inne

Tygodniowe podsumowanie o cyberbezpieczeństwie: luki WordPress, SonicWall, ataki AI, SharePoint zero-day, zagrożenia i podatności.

Tydzień obfitował w poważne luki bezpieczeństwa, które umożliwiają wykonanie kodu, kradzież danych i ataki typu DoS. Odkryto krytyczne podatności w WordPress Core (wp2shell) pozwalające na zdalne wykonanie kodu bez uwierzytelnienia, a także wykorzystanie luk zero-day w urządzeniach SonicWall SMA. Wśród innych zagrożeń wymieniono atak na usługi AI w poszukiwaniu kluczy chmurowych, lukę w OpenSSL prowadzącą do DoS, nową kampanię złośliwego oprogramowania OkoBot celującą w portfele kryptowalut oraz wykorzystanie zero-day w SharePoint. CISA dodała nowe zagrożenia do katalogu znanych exploitów, podkreślając szybkość, z jaką podatności są wykorzystywane, zanim zostaną załatane, co jest potęgowane przez narzędzia AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

CISA dodaje wykradziony zero-day w SharePoint do katalogu KEV

CISA dodała lukę zero-day w SharePoint do katalogu KEV, wymagając pilnych poprawek od agencji federalnych. Potwierdzono aktywne wykorzystanie.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała krytyczną lukę w zabezpieczeniach Microsoft SharePoint Server, CVE-2026-58644, do swojego katalogu znanych wykorzystywanych luk (KEV), nakładając na agencje federalne obowiązek jej załatania do 19 lipca 2026 roku. Ta luka typu deserializacji nieufnych danych pozwala atakującemu na zdalne wykonanie dowolnego kodu z niskim stopniem złożoności ataku, a Microsoft potwierdził jej aktywne wykorzystanie w świecie rzeczywistym, zanim pojawiły się poprawki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Badacz ujawnia nowy exploit Windows Zero-Day tuż po Patch Tuesday Microsoftu

Chaotic Eclipse udostępnia exploit LegacyHive, który wykorzystuje lukę w Windows, a Microsoft mierzy się z kolejnymi incydentami bezpieczeństwa.

Badacz bezpieczeństwa Chaotic Eclipse opublikował proof-of-concept exploit ‘LegacyHive’, wykorzystujący lukę w usłudze profilu użytkownika systemu Windows, która pozwala na eskalację uprawnień. Luki dotyczą również serwerów SharePoint i Active Directory, z których niektóre są aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)