CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISA hat zwei neue Sicherheitslücken zu seinem Known Exploited Vulnerabilities (KEV) Katalog hinzugefügt, darunter eine Remote Code Execution-Lücke in Microsoft Office und eine Improper Input Validation-Lücke in SharePoint Server. Diese Lücken stellen für den Bundessektor ein erhebliches Risiko dar und sind häufig Angriffspunkte für böswillige Akteure im Cyberbereich. CISA empfiehlt allen Organisationen, diese Sicherheitslücken umgehend zu beheben, um ihre Auswirkungen auf aktive Bedrohungen zu minimieren.
CISA hat zwei neue Sicherheitslücken in den KEV-Katalog aufgenommen, darunter eine Remote-Code-Execution-Lücke in Microsoft Office und eine Improper-Input-Validation-Lücke in SharePoint Server. Der Artikel beschreibt diese als erhebliches Risiko für den Bundessektor und häufige Angriffspunkte. CISA empfiehlt eine umgehende Behebung.
Bundessektor sowie Organisationen mit betroffenen Microsoft-Office- und SharePoint-Server-Systemen.
KEV-Aufnahme signalisiert aktiv ausgenutzte oder besonders relevante Schwachstellen, die priorisiert behandelt werden sollten.
Eine betroffene Office- oder SharePoint-Schwachstelle wird ausgenutzt, bevor Patches oder Mitigationsmaßnahmen umgesetzt sind.
Betroffene Microsoft Office- und SharePoint-Server-Installationen identifizieren und die im KEV-Katalog gelisteten Schwachstellen umgehend beheben.
- ▸Patch-Status für Microsoft Office und SharePoint Server gegen die neu gelisteten KEV-Schwachstellen prüfen.
- ▸Sicherstellen, dass KEV-Einträge in die interne Schwachstellenpriorisierung übernommen werden.
- ▸Überprüfen, ob SharePoint- und Office-bezogene Sicherheitsereignisse zentral überwacht werden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Execution | T1203 Exploitation for Client Execution | Low | Der Artikel nennt eine Remote-Code-Execution-Lücke in Microsoft Office, beschreibt jedoch keinen konkreten Ausführungsweg. |
| Initial Access | T1190 Exploit Public-Facing Application | Low | Der Artikel nennt eine SharePoint-Server-Schwachstelle, aber keine Details zur Exposition oder Ausnutzung. |
- CVE-IDs sind nicht im Artikel angegeben.
- Betroffene Versionen sind nicht im Artikel angegeben.
- Konkrete Exploit-Methoden und IOCs sind nicht im Artikel angegeben.