SharePoint RCE and MikroTik RouterOS Flaws Actively Exploited in the Wild
What it means
CISA ha aggiunto due vulnerabilità, CVE-2026-65660 e CVE-2026-67279, al KEV catalog, segnalando sfruttamento attivo. La prima consente esecuzione di codice remoto su SharePoint, la seconda permette accesso non autenticato a router MikroTik. L'attacco MikroTrick combina due vulnerabilità per ottenere controllo totale. Patch disponibili, ma tempo limitato per le FCEB.
Why it matters
Le PMI italiane sono a rischio di attacchi che possono portare a compromissione di dati e controllo totale su dispositivi critici. La mancanza di patch potrebbe esporre infrastrutture a danni economici e operativi significativi.
Recommended actions
- Applicare immediatamente le patch disponibili per SharePoint e RouterOS
- Bloccare accessi non autorizzati a dispositivi MikroTik esposti in rete
- Configurare firewall per limitare il traffico verso porte e servizi non necessari
- Implementare MFA per account di amministrazione su dispositivi e servizi critici
- Eseguire audit regolari delle configurazioni di dispositivi e servizi
- Monitorare i log di accesso e le richieste di esecuzione di comandi
Potential operational benefits
- Riduzione della superficie esposta a attacchi remoti
- Minimizzazione del rischio di accesso non autorizzato
- Miglioramento del controllo su dispositivi e servizi critici
- Aumento della visibilità e della risposta agli eventi di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added two security flaws impacting Microsoft SharePoint and Mikrotik RouterOS to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerabilities in question are as follows - CVE-2026-65660 (CVSS score: 8.8) - A code injection vulnerability in Microsoft Office SharePoint
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 26/09/2026 10:49
- MITRE ATT&CK
- T1190, T1486, T1078
- CVE
- CVE-2026-65660
Affected products and versions
The collector will check NVD and the available official vendor advisories.