EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

SharePoint RCE and MikroTik RouterOS Flaws Actively Exploited in the Wild

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

CISA ha aggiunto due vulnerabilità, CVE-2026-65660 e CVE-2026-67279, al KEV catalog, segnalando sfruttamento attivo. La prima consente esecuzione di codice remoto su SharePoint, la seconda permette accesso non autenticato a router MikroTik. L'attacco MikroTrick combina due vulnerabilità per ottenere controllo totale. Patch disponibili, ma tempo limitato per le FCEB.

Perché conta

Le PMI italiane sono a rischio di attacchi che possono portare a compromissione di dati e controllo totale su dispositivi critici. La mancanza di patch potrebbe esporre infrastrutture a danni economici e operativi significativi.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi remoti
  • Minimizzazione del rischio di accesso non autorizzato
  • Miglioramento del controllo su dispositivi e servizi critici
  • Aumento della visibilità e della risposta agli eventi di sicurezza
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementFirewall NGFW / IPSMFA / IdentitàSegmentazione di reteMonitoraggio / SIEM
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added two security flaws impacting Microsoft SharePoint and Mikrotik RouterOS to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerabilities in question are as follows - CVE-2026-65660 (CVSS score: 8.8) - A code injection vulnerability in Microsoft Office SharePoint

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
26/09/2026 10:49
MITRE ATT&CK
T1190, T1486, T1078
CVE
CVE-2026-65660
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale