Threats

CISA alerta que falha no SharePoint está a ser explorada em ciberataques

A CISA adicionou uma vulnerabilidade corrigida em julho de execução remota de código no Microsoft SharePoint ao catálogo de vulnerabilidades exploradas

24/10/2024

CISA alerta que falha no SharePoint está a ser explorada em ciberataques

A CISA alertou, esta semana, que uma vulnerabilidade de execução de código recentemente corrigida no Microsoft SharePoint Server está a ser explorada em ciberataques.

Esta vulnerabilidade (CVE-2024-38094) foi endereçada na atualização de segurança de julho de 2024 e pode ser explorada através da rede sem interação do utilizador, mas requer autenticação de um utilizador com elevados privilégios. Esta vulnerabilidade tem uma criticidade de 7.2.

Dois dias após a correção da vulnerabilidade, a SocRadar alertou que tinha sido lançado um proof-of-concept de exploração desta vulnerabilidade. Agora, a CISA adicionou a vulnerabilidade ao catálogo de vulnerabilidades exploradas conhecidas e urge as agências federais norte-americanas a aplicar as correções partilhadas pela Microsoft.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº21 Dezembro 2024

IT SECURITY Nº21 Dezembro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.