Abstrakter Code als Symbol fuer eine Sicherheitsluecke

CISA Warns: Four Critical Flaws in macOS, SharePoint, vCenter e Windows

L’agenzia di cybersicurezza statunitense CISA ha aggiunto quattro vulnerabilità critiche al suo catalogo di difetti attivamente sfruttati. Colpiscono macOS, Microsoft SharePoint, VMware vCenter e il servizio Windows IKE – tutti sono già in attacco. Le patch dovrebbero essere applicate urgentemente.

I quattro difetti a colpo d’occhio

  • macOS Screen Sharing (CVE-2026-65400, CVSS 9.8): gli aggressori sulla rete autenticano senza credenziali valide – utilizzati per consegnare i minatori Monero crypto.
  • Microsoft SharePoint (CVE-2026-55040, CVSS 9.1): un bypass di sicurezza-funzione; sfruttato dopo una prova-di-concetto è stato pubblicato.
  • VMware vCenter (CVE-2026-59310, CVSS 9.8): un difetto percorso-traversale consente l’esecuzione del codice. Un presunto gruppo Cina-nexus schierato backdoors – 361 IP vittime in 47 paesi, seguito da Babuk-derived ransomware.
  • Servizio Windows IKE (CVE-2026-33824, CVSS 9.8): un difetto senza doppio consente l’esecuzione del codice sulla rete; sfruttato da attori di minaccia di lingua cinese.

Cosa fare ora

CISA ha dato alle agenzie federali degli Stati Uniti fino al 21 agosto per aggiornare i loro sistemi. Tutti gli altri operatori – dalle imprese alle homelabs – dovrebbero applicare gli aggiornamenti di sicurezza disponibili senza indugio.


Fonti: La notizia di Hacker♪ CISA.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto