Die U.S. Cybersecurity and Infrastructure Security Agency hat Sicherheitslücken, die Microsoft SharePoint und MikroTik RouterOS betreffen, in ihren Known Exploited Vulnerabilities-Katalog aufgenommen. Der Katalog bestätigt die Ausnutzung und weist die zivilen US-Bundesbehörden an, bis zum 28. September 2026 Vendor-Abwehrmaßnahmen anzuwenden.
Die Einträge betreffen verschiedene Infrastrukturschichten
CVE-2026-65660 ist eine Schwachstelle bei der SharePoint-Codeinjektion, die Microsoft so beschreibt, dass ein autorisierter Angreifer Code über ein Netzwerk ausführen kann. CVE-2026-67279 wirkt sich auf die Workflowdurchsetzung von RouterOS aus und kann es einem nicht authentifizierten Client ermöglichen, einen Sitzungskanal zu öffnen und eine Ausführungsanforderung zu senden. CISA stellt fest, dass die RouterOS-Schwachstelle mit CVE-2026-86060 für eine nicht authentifizierte Ausnutzung verkettet werden kann.
Die beiden Einträge sollten nicht als ein einziger technischer Fehler behandelt werden. Der eine betrifft die Ausführung von Collaboration-Server-Code, der andere ist Teil einer Router-Angriffskette. Ihre gemeinsame Bedeutung ist operativ: Beide sind jetzt mit beobachteter Ausbeutung und nicht nur mit theoretischem Risiko verbunden.
Bestand und Exposition bestimmen die Priorität
Die Verteidiger sollten die betroffenen SharePoint- und RouterOS-Assets identifizieren, die Internet-Exposition bestätigen, die Anleitung des Anbieters anwenden und Beweise aufbewahren, wenn Kompromisse vermutet werden. Nicht unterstützte oder ungeminderte Systeme können Isolation oder Ausscheidung erfordern. Die Überwachung sollte nach dem Patchen fortgesetzt werden, da die Behebung die vor der Aktualisierung festgestellte Beharrlichkeit nicht beseitigt. Cyber-physischer Sicherheitskanal.

Schreibe einen Kommentar