CISA heeft vrijdag twee kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities-catalogus (KEV): een remote code execution-lek in Microsoft SharePoint en een fout in MikroTik RouterOS. Voor beide geldt dat er bewijs is van actieve exploitatie in het wild.
Het is de tweede keer deze week dat CISA de KEV-lijst uitbreidt. Eerder voegde het agentschap ook al kwetsbaarheden in Adobe Commerce en WSO2 toe, eveneens wegens actief misbruik. De toevoeging van vrijdag laat zien dat aanvallers deze week op meerdere fronten tegelijk actief zijn.
Met de SharePoint-kwetsbaarheid kan een aanvaller op afstand code uitvoeren op een kwetsbare server, doorgaans een van de ernstigste soorten kwetsbaarheden omdat het volledige controle over het getroffen systeem mogelijk maakt. De fout in MikroTik RouterOS, het besturingssysteem dat op miljoenen routers en netwerkapparaten wereldwijd draait, wordt eveneens actief misbruikt, al zijn verdere technische details over de aanvalsmethode nog niet vrijgegeven.
Amerikaanse federale instanties zijn verplicht de beschikbare updates binnen een vaste termijn te installeren. Voor organisaties daarbuiten is opname in de KEV-catalogus geen wettelijke verplichting, maar wel een duidelijk signaal dat een kwetsbaarheid aantoonbaar wordt misbruikt. Beheerders van SharePoint-omgevingen en MikroTik-apparatuur installeren de laatste updates van Microsoft en MikroTik het best zo snel mogelijk.
Bron: The Hacker News
Wat betekent dit voor jouw bedrijf?
Beheerders van Microsoft SharePoint en MikroTik RouterOS installeren de beschikbare beveiligingsupdates met voorrang, want beide lekken worden al actief misbruikt.
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.