SharePointos támadásokra figyelmeztet a CISA

​A CISA újabb figyelmeztetést adott ki a SharePoint Server két biztonsági hibája miatt.
 

A SharePoint Serverhez meglehetősen gyakran érkeznek biztonsági javítások a Microsoft hibajavító keddjein. Az ilyenkor napvilágra kerülő sérülékenységek sem kerülik el a kiberbűnözők figyelmét. Ezért e kiszolgálók rendszeres frissítése is nagyon lényeges a patch management szempontjából.
 
A CISA a legutóbbi figyelemfelhívásában két SharePoint sérülékenységre tért ki. A riasztás kiadásának elsősorban az az oka, hogy e sebezhetőségek kihasználásával egyre több támadás indul a kibertérben.
 
Mindkét szóban forgó biztonsági hibára tavaly derült fény, és már mindkettőhöz elérhető a megfelelő frissítés. Mindez azt jelenti, hogy ez esetben azok a kiszolgálók vannak fokozott veszélynek kitéve, amelyek régen kaptak biztonsági frissítést. 
 
Az egyik sérülékenység CVE-2023-24955 azonosítóval rendelkezik, és előzetes hitelestés után (Site Owner jogosultság birtokában) válhat kihasználhatóvá jogosultsági szint emelésre. A másik hiba pedig a CVE-2023-29357 azonosítót viseli, és adminisztrátori hozzáférést biztosíthat az érintett SharePoint szerverekhez az authentikációs mechanizmusok megkerülésével (manipulált JWT tokenek révén). 
 
A CISA szerint az igazi problémát az jelenti, hogy a kiberbűnözők e két sebezhetőséget láncoltan, egyszerre használják ki, és ilyen módon jogosulatlan távoli kódfuttatásra is lehetőségük nyílhat, akár előzetes hitelesítés nélkül.
 
A fentiek miatt a CISA a Microsoft által kiadott frissítések mielőbbi telepítését javasolja.
 
  1. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  2. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  3. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  4. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  5. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  6. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  7. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  8. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  9. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  10. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség