Критические недостатки macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией
CISA во вторник добавили четыре критических уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV):
1.CVE-2026-65400 (оценка CVSS: 9,8) - Ненадлежащая уязвимость аутентификации, затрагивающая Apple macOS, которая может позволить злоумышленнику в сети пройти аутентификацию в разделе «Общий доступ к экрану» без действительных учетных данных.
2.CVE-2026-55040 (оценка CVSS: 9.1) - Слабая уязвимость аутентификации, затрагивающая Microsoft SharePoint, которая может позволить неавторизованному злоумышленнику обойти функцию безопасности в сети.
3.CVE-2026-59310 (оценка CVSS: 9,8) - Уязвимость обхода пути в Broadcom VMware vCenter, которая может позволить злоумышленнику с сетевым доступом к vCenter выполнить произвольный код.
4.CVE-2026-33824 (оценка CVSS: 9,8) - Двойная свободная уязвимость в расширениях службы Microsoft Internet Key Exchange (IKE), которая может позволить неавторизованному злоумышленнику выполнять код через сеть.
Хотя уязвимости с тех пор были исправлены соответствующими поставщиками, они активно эксплуатируются, согласно многочисленным публичным сообщениям.
В то время как недостаток Apple macOS был злоупотреблен для доставки майнера криптовалюты Monero, уязвимость SharePoint была использована неизвестными субъектами после выпуска кода подтверждения концепции (PoC).