Η CISA πρόσθεσε στον κατάλογο Known Exploited Vulnerabilities (KEV) μια σοβαρή ευπάθεια που επηρεάζει το Microsoft SharePoint.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2024-38094 (βαθμολογία CVSS: 7.2), είναι μια ευπάθεια deserialization, που επηρεάζει το SharePoint και θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα.
Σύμφωνα με την Microsoft, ένας εξουσιοδοτημένος εισβολέας με δικαιώματα Site Owner μπορεί να χρησιμοποιήσει την ευπάθεια για να εισάγει αυθαίρετο κώδικα. Στη συνέχεια, μπορεί να εκτελέσει αυτόν τον κώδικα στο πλαίσιο του SharePoint Server.
Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια ScienceLogic SL1 στον Κατάλογο KEV
Η εταιρεία διόρθωσε την ευπάθεια μέσω της ενημέρωσης Patch Tuesday, τον Ιούλιο του 2024. Ωστόσο, όσοι δεν έχουν εφαρμόσει τις ενημερώσεις κινδυνεύουν. Μάλιστα, έχουν κυκλοφορήσει και PoC exploits για την ευπάθεια, κάτι που κάνει τα πράγματα ακόμα πιο επικίνδυνα.
“Το PoC script […] αυτοματοποιεί τον έλεγχο ταυτότητας στο SharePoint site – στόχο χρησιμοποιώντας NTLM, δημιουργεί έναν συγκεκριμένο φάκελο και αρχείο και στέλνει ένα κατασκευασμένο XML payload για να ενεργοποιήσει την ευπάθεια στο SharePoint client API“, δήλωσε η SOCRadar.
Δεν υπάρχουν προς το παρόν αναφορές σχετικά με τον τρόπο εκμετάλλευσης του CVE-2024-38094 από τους επιτιθέμενους.
Σύμφωνα με την CISA, οι υπηρεσίες Federal Civilian Executive Branch (FCEB) υποχρεούνται να εφαρμόσουν τις πιο πρόσφατες ενημερώσεις έως τις 12 Νοεμβρίου 2024, για να ασφαλίσουν τα δίκτυά τους.
Δείτε επίσης: CISA: Προσθέτει ευπάθεια του SolarWinds WHD στον Κατάλογο KEV

Ενώ ο κατάλογος KEV της CISA έχει σχεδιαστεί κυρίως για να ειδοποιεί τις ομοσπονδιακές υπηρεσίες, όλοι οι οργανισμοί θα πρέπει να δώσουν προτεραιότητα στην επιδιόρθωση αυτής της ευπάθειας.
Ο κατάλογος KEV είναι πολύ χρήσιμος για οργανισμούς σε όλο τον κόσμο που θέλουν να μαθαίνουν για τις νέες απειλές και ενδιαφέρονται για την καλύτερη διαχείριση ευπαθειών και την ιεράρχηση προτεραιοτήτων.
Γενικά, η CISA βοηθά πολύ στην προστασία και την αντιμετώπιση των απειλών κυβερνοασφάλειας. Ο οργανισμός αυτός συνεργάζεται με διάφορους τομείς, όπως οι ιδιωτικές επιχειρήσεις, οι κυβερνήσεις των πολιτειών και οι τοπικές αρχές, για να βελτιώσει την ασφάλεια των ψηφιακών συστημάτων.
Δείτε επίσης: CISA: Προσθέτει στον Κατάλογο KEV νέα ευπάθεια του Ivanti EPM
Παρέχει πληροφορίες και εργαλεία για να βοηθήσει τους οργανισμούς να προστατεύσουν τα δίκτυά τους από κυβερνοεπιθέσεις και να αντιμετωπίσουν τυχόν επιθέσεις που μπορεί να συμβούν. Επιπλέον, ενημερώνει το κοινό για τυχόν ευάλωτα σημεία στα συστήματα και τις εφαρμογές που χρησιμοποιούνται ευρέως.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Συνολικά, ο ρόλος της CISA είναι ζωτικής σημασίας για την προστασία των ψηφιακών υποδομών των ΗΠΑ αλλά και άλλων περιοχών.
Πηγή: thehackernews.com
