Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Microsoft SharePoint, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Via het beveiligingslek (CVE-2023-29357) kan een ongeauthenticeerde aanvaller door middel van gespoofte authenticatietokens beheerder van de SharePoint-server worden.

Het gaat hier om een 'Elevation of Privilege' kwetsbaarheid. Dergelijke beveiligingslekken worden meestal niet als kritieke bestempeld, maar dat is in dit geval wel zo. Daarnaast is de impact van de kwetsbaarheid op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Microsoft kwam op 13 juni vorig jaar met beveiligingsupdates voor het probleem. Het CISA geeft geen details over het waargenomen misbruik, maar heeft Amerikaanse overheidsinstanties opgedragen de update voor 31 januari te installeren.

 

 

bron: https://www.security.nl

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.