|
Eine Microsoft
SharePoint-Sicherheitslücke wird aktiv angegriffen, wie die
US-amerikanische IT-Sicherheitsbehörde CISA berichtet. Im Router-Betriebssystem
von Mikrotik befindet sich zudem auch eine Schwachstelle, die Angreifer
missbrauchen.
Die CISA warnt aktuell in einer Sicherheitsmitteilung
davor. Beide Schwachstellen wurden nun in den Known Exploited
Vulnerabilities-Katalog aufgenommen. Angemeldete Angreifer
können im SharePoint-Server aus dem Netz mit speziell präparierten
Anfragen Schadcode einschleusen und ausführen. Der Server nimmt
unzureichende Prüfungen vor (CVE-2026-65660, CVSS 8.8, Risiko
hoch). Microsoft hat die Lücke bereits am Patchday
im August 2026 geschlossen. SharePoint Enterprise Server 2016, SharePoint
Server 2019 und die SharePoint Server Subscription Edition (SE)
sind davon betroffen.
Zudem hat Mikrotik vor kurzem eine Sicherheitsmitteilung
zu einer Schwachstelle im RouterOS veröffentlicht. Ein wichtiges
Sicherheitsupdate wird darin angekündigt, das in den Versionen
7.25 Beta 3, 7.24.2, 7.23.4 und 6.49.21 enthalten ist. Angreifer
können über diese Schwachstelle durch Fehler im SSH-Code
ohne Authentifizierung Dateien erstellen, überschreiben oder
wiederherstellen (CVE-2026-67279, CVSS4 6.9, Risiko mittel).
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|