Η CVE-2026-65660 στο Microsoft SharePoint και μια νέα ευπάθεια στο MikroTik RouterOS προστέθηκαν στον κατάλογο KEV της CISA, καθώς υπάρχουν ενδείξεις ενεργής εκμετάλλευσης. Οι διαχειριστές καλούνται να ελέγξουν άμεσα τις εγκαταστάσεις τους και να εφαρμόσουν τις διαθέσιμες διορθώσεις.
Η προειδοποίηση αφορά δύο διαφορετικά προϊόντα, αλλά έχει κοινό παρονομαστή την έκθεση κρίσιμων υποδομών σε επιθέσεις που βρίσκονται ήδη σε εξέλιξη. Η The Hacker News αναφέρει ότι η CISA πρόσθεσε τις σχετικές καταχωρίσεις στον κατάλογο Known Exploited Vulnerabilities, ζητώντας από τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να ολοκληρώσουν τις απαραίτητες ενέργειες έως τις 28 Σεπτεμβρίου.
Η ένδειξη ενεργή εκμετάλλευση δεν αποτελεί απλή αξιολόγηση κινδύνου. Περιγράφει ευπάθειες για τις οποίες υπάρχουν στοιχεία ότι χρησιμοποιούνται σε πραγματικές επιθέσεις, γι’ αυτό και η προτεραιότητα πρέπει να δοθεί στην άμεση διόρθωση και όχι μόνο στην παρακολούθηση των σχετικών ανακοινώσεων.
Σε αυτή την περίπτωση, η ενεργή εκμετάλλευση αφορά τόσο την υπηρεσία συνεργασίας όσο και τον εξοπλισμό δικτύου, με διαφορετικές τεχνικές προϋποθέσεις για κάθε προϊόν.
Δείτε επίσης: Κενό ασφαλείας του SharePoint επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση

Η CVE-2026-65660 στο SharePoint
Η CVE-2026-65660 αφορά αδυναμία στον τρόπο με τον οποίο το Microsoft Office SharePoint χειρίζεται τη δημιουργία κώδικα. Η αρχική καταχώριση την περιέγραφε ως πρόβλημα πλαστογράφησης, όμως η Microsoft ενημέρωσε την advisory της, αναγνωρίζοντας ότι ένας εξουσιοδοτημένος επιτιθέμενος μπορεί να εκτελέσει κώδικα μέσω δικτύου.
Το NVD καταγράφει την CVE-2026-65660 ως code injection και αποδίδει τη σχετική καταχώριση στη Microsoft. Η διαθέσιμη βαθμολογία CVSS 3.1 που αναφέρεται στις ενημερωμένες αναφορές είναι 8.8, ενώ η Microsoft δήλωσε ότι στις 25 Σεπτεμβρίου είχε αξιόπιστα στοιχεία για παρατηρημένες προσπάθειες εκμετάλλευσης.
Αυτό δεν σημαίνει ότι κάθε διακομιστής SharePoint έχει παραβιαστεί ή ότι είναι γνωστός ο αριθμός των θυμάτων. Σημαίνει, όμως, ότι η CVE-2026-65660 δεν πρέπει να αντιμετωπίζεται ως θεωρητική υπόθεση. Η Microsoft Security Response Center αποτελεί το κατάλληλο σημείο για την επιβεβαίωση του διαθέσιμου ενημερωτικού πακέτου και των επηρεαζόμενων εκδόσεων.
Οι οργανισμοί που χρησιμοποιούν υβριδικές εγκαταστάσεις χρειάζεται να ελέγξουν ξεχωριστά τους διακομιστές που παραμένουν στις εγκαταστάσεις τους για την CVE-2026-65660. Η ύπαρξη υπηρεσιών προστασίας στην περίμετρο δεν ακυρώνει τον κίνδυνο, καθώς η επίθεση μπορεί να ξεκινήσει από λογαριασμό με περιορισμένα δικαιώματα. Η επανεξέταση των δικαιωμάτων και η απενεργοποίηση παλιών λογαριασμών μειώνουν την πιθανότητα κατάχρησης.

Η αλυσίδα MikroTrick στους δρομολογητές
Η δεύτερη καταχώριση αφορά την CVE-2026-67279 στο MikroTik RouterOS. Η ευπάθεια μπορεί να επιτρέψει σε μη αυθεντικοποιημένο πελάτη να ανοίξει κανάλι συνεδρίας και να στείλει αίτημα εκτέλεσης. Η CISA τη συμπεριέλαβε στον κατάλογο KEV λόγω στοιχείων ενεργής εκμετάλλευσης, με βαθμολογία CVSS 6.9.
Η CVE-2026-67279 συνδέεται με την CVE-2026-86060 σε αλυσίδα που οι ερευνητές ονόμασαν MikroTrick. Όπως εξηγεί η CERT Polska, ο συνδυασμός των δύο αδυναμιών μπορεί να οδηγήσει σε πλήρη διοικητικό έλεγχο ενός RouterOS που εκθέτει υπηρεσίες διαχείρισης στο διαδίκτυο, χωρίς να απαιτείται κωδικός πρόσβασης.
Η επίθεση δεν αφορά μόνο την αρχική πρόσβαση. Μετά την απόκτηση δικαιωμάτων διαχειριστή, ένας εισβολέας θα μπορούσε να τροποποιήσει τη διαμόρφωση του δρομολογητή, να παρακολουθήσει ή να ανακατευθύνει κίνηση και να χρησιμοποιήσει τη συσκευή ως σημείο εισόδου στο εσωτερικό δίκτυο. Δεν έχει δημοσιοποιηθεί ενιαίος αριθμός επηρεαζόμενων συσκευών.
Η MikroTik σημειώνει ότι οι περισσότερες προεπιλεγμένες διαμορφώσεις δεν εκθέτουν άμεσα τη συγκεκριμένη υπηρεσία. Ωστόσο, αυτό δεν καλύπτει συσκευές στις οποίες έχει επιτραπεί χειροκίνητα πρόσβαση SSH από το διαδίκτυο. Οι υπεύθυνοι δικτύων πρέπει να ελέγξουν τους κανόνες του τείχους προστασίας, τις λίστες επιτρεπόμενων διευθύνσεων και τις πρόσφατες αλλαγές στη διαμόρφωση.
Δείτε επίσης: ShinyHunters: Ισχυρίζονται παραβίαση του FBI μέσω Oracle PeopleSoft zero-day
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Τι πρέπει να κάνουν οι διαχειριστές
Οι ομάδες που διαχειρίζονται SharePoint πρέπει να επιβεβαιώσουν ότι έχει εγκατασταθεί η πιο πρόσφατη ενημέρωση της Microsoft και να εξετάσουν τα αρχεία καταγραφής για ασυνήθιστες συνδέσεις ή ενέργειες. Η ύπαρξη αυθεντικοποιημένης προϋπόθεσης δεν αποτελεί λόγο αναβολής, ειδικά σε περιβάλλοντα με πολλούς λογαριασμούς και εξωτερική πρόσβαση.
Για το RouterOS, η MikroTik συνιστά αναβάθμιση στις εκδόσεις 7.25 beta 3, 7.24.2, 7.23.4 ή 6.49.21, ανάλογα με το κανάλι υποστήριξης. Παράλληλα, το SSH δεν πρέπει να είναι ανοιχτό σε μη έμπιστα δίκτυα. Αν είναι απαραίτητη η απομακρυσμένη διαχείριση, προτιμάται πρόσβαση μέσω ισχυρού VPN, όπως το WireGuard.

Μετά την αναβάθμιση, οι διαχειριστές RouterOS πρέπει να ελέγξουν τα αρχεία καταγραφής για ένδειξη «Flagged» και να αναζητήσουν άγνωστους χρήστες, σενάρια ή αλλαγές στη διαμόρφωση. Η τεχνική ομάδα του SecNews προτείνει επίσης την καταγραφή των ενεργειών αποκατάστασης, ώστε κάθε ύποπτη συσκευή να απομονωθεί και να διερευνηθεί χωρίς να χαθούν κρίσιμα στοιχεία.
Δείτε επίσης: Patch Tuesday Σεπτεμβρίου 2026: Η Microsoft διορθώνει πάνω από 960 ευπάθειες
Η ταυτόχρονη παρουσία της CVE-2026-65660 σε ενεργή εκμετάλλευση και μιας αλυσίδας που στοχεύει RouterOS δείχνει γιατί οι κατάλογοι KEV πρέπει να μετατρέπονται άμεσα σε προτεραιότητες επιχειρησιακής ασφάλειας. Η εγκατάσταση των διορθώσεων, ο περιορισμός της έκθεσης και ο έλεγχος για ενδείξεις παραβίασης είναι τα βασικά βήματα για τη μείωση του κινδύνου.
