CISA shton defektet e SharePoint dhe MikroTik në katalogun KEV
Imazh i krijuar me IA

CISA shton defektet e SharePoint dhe MikroTik në katalogun KEV

CISA shton CVE-2026-65660 në Microsoft SharePoint dhe CVE-2026-67279 në MikroTik RouterOS në katalogun e saj të Vulnerabiliteteve të Njohura të Shfrytëzuara për shkak të sulmeve aktive.

Agjencia Amerikane e Sigurisë Kibernetike dhe Infrastrukturës (CISA) ka shtuar zyrtarisht dy defekte kritike sigurie që prekin Microsoft SharePoint dhe MikroTik RouterOS në katalogun e saj të Vulnerabiliteteve të Njohura të Shfrytëzuara (KEV). Ky përcaktim konfirmon që të dyja vulnerabilitetet po shfrytëzohen aktivisht nga aktorë kërcënues në natyrë. Veprimi tregon një nevojë urgjente që administratorët e këtyre platformave të aplikojnë menjëherë arnimet, pasi mbrojtja pasive nuk është më e mjaftueshme kundër fushatave aktuale të sulmeve.

Vulnerabiliteti i parë, i identifikuar si CVE-2026-65660, prek Microsoft Office SharePoint Server. Fillimisht i përshkruar nga Microsoft si një problem mashtrimi, njoftimi u përditësua më vonë për të sqaruar se defekti lejon ekzekutimin e kodit nga distanca (RCE). Kjo do të thotë që një sulmues që mund të vërtetohet në sistem mund të ekzekutojë kod arbitrar në rrjet. Rezultati i Sistemit të Përbashkët të Vlerësimit të Vulnerabiliteteve (CVSS) për këtë defekt është 8.8, duke treguar një nivel të lartë ashpërsie. Microsoft deklaroi se deri më 25 shtator 2026, kishte prova të besueshme të sulmeve të vëzhguara që synonin këtë vulnerabilitet specifik. Megjithatë, kompania nuk ka zbuluar detaje në lidhje me identitetin e sulmuesve, kronologjinë e komprometimit fillestar ose numrin e përgjithshëm të organizatave të prekura.

Hyrja e dytë në katalogun KEV ka të bëjë me MikroTik RouterOS, duke trajtuar në mënyrë specifike CVE-2026-67279. Ky defekt përfshin zbatimin e papërshtatshëm të rrjedhave të sjelljes, gjë që mund të lejojë një klient të paautentikuar të hapë një kanal sesioni dhe të dërgojë kërkesa ekzekutimi. CERT Polska raportoi se ky vulnerabilitet shpesh lidhet me një defekt tjetër injektimi argumentesh, CVE-2026-86060, në një shfrytëzim të koduar MikroTrick. Duke kombinuar këto dy çështje, sulmuesit mund të arrijnë kontroll të plotë administrativ të ruterave të ekspozuar në internet pa pasur nevojë për fjalëkalim. CVE-2026-86060 ishte shtuar më parë në katalogun KEV më 11 shtator 2026, duke u dhënë agjencive të Degës Ekzekutive Civile Federale (FCEB) afat deri më 28 shtator 2026 për të zbatuar rregullimet.

Studiuesit e sigurisë në Bishop Fox kanë riprodhuar në mënyrë të pavarur marrjen e plotë administrative në ndërtimet e cenueshme RouterOS 7.x. Emilio Gallegos, një studiues në Bishop Fox, shpjegoi se MikroTrick shfrytëzon dështimet në kufij të ndryshëm besimi. Dështimi i parë lejon një lidhje të paautentikuar të arrijë funksionalitetin që duhet të jetë i aksesueshëm vetëm pas hyrjes. I dyti bën që procesi i hyrjes të trajtojë të dhënat nga ajo lidhje si një identitet administrativ të besuar. Ky rrezik dizajni nxjerr në pah se si veçoritë e destinuara për thirrësit lokalë mund të bëhen sipërfaqe sulmi nga distanca kur komponentët e rrjedhës së sipërme humbasin gjurmët e gjendjes së autentikimit.

Për pronarët e faqeve të internetit dhe ekipet e TI-së që mbështeten në Microsoft SharePoint për menaxhimin e dokumenteve ose bashkëpunimin, prania e CVE-2026-65660 në natyrë nënvizon rëndësinë e mbajtjes së përditësuar të softuerit të serverit. Në mënyrë të ngjashme, bizneset që përdorin pajisje MikroTik për infrastrukturën e rrjetit duhet të trajtojnë CVE-2026-67279 dhe CVE-2026-86060 për të parandaluar aksesin e paautorizuar të ruterit. Arnimi proaktiv mbetet strategjia më efektive e zbutjes kundër këtyre teknikave të njohura të shfrytëzimit. AEU-I ofron infrastrukturë TI të orientuar nga siguria dhe shërbime konsulence për të ndihmuar organizatat të identifikojnë dhe korrigjojnë vulnerabilitete të tilla nëpër sistemet e tyre.

Si të Mbroheni

  1. Përditësoni softuerin tuaj të Microsoft SharePoint Server në versionin më të fundit të ofruar nga Microsoft për të rregulluar defektin e injektimit të kodit.
  2. Aplikoni përditësimet më të fundit të firmuerit në pajisjet tuaja MikroTik RouterOS për të korrigjuar vulnerabilitetet e anashkalimit të autentikimit.
  3. Verifikoni që ruterat e rrjetit tuaj nuk janë të ekspozuar drejtpërdrejt në internet pa mbrojtjen e duhur të murit të zjarrit.
  4. Kontrolloni regjistrat e sistemit tuaj për çdo tentativë të pazakontë hyrjeje administrative ose ndryshime të papritura konfigurimi.

Dobësitë & Zgjidhjet

Termat e Shpjeguar

  • Remote Code Execution (RCE) Një lloj defekti sigurie që lejon një sulmues të ekzekutojë komanda të dëmshme softuerike në një kompjuter të synuar nga një vend i largët.
  • Known Exploited Vulnerabilities (KEV) Një katalog i mbajtur nga CISA që liston defektet e softuerit që aktualisht po sulmohen në mënyrë aktive nga hakerat në skenarë të botës reale.
  • CVSS Score Një rezultat numerik që përfaqëson ashpërsinë e një vulnerabiliteti sigurie, ku numrat më të lartë tregojnë rreziqe më serioze.
  • Unauthenticated I referohet një veprimi ose qasjeje që nuk kërkon që një përdorues të hyjë me kredenciale të vlefshme si emri i përdoruesit dhe fjalëkalimi.
  • RouterOS Sistemi operativ i përdorur nga ruterat MikroTik për të menaxhuar trafikun e rrjetit dhe funksionet e rrugëzimit.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar