SecBoard
Zurück zur Übersicht

CISA Adds Two Known Exploited Vulnerabilities to Catalog

CISA Current Activity·
Originalartikel lesen bei CISA Current Activity

hat zwei neue, aktiv ausgenutzte Schwachstellen (CVE-2026-16232 in Check Point SmartConsole und CVE-2026-50522 in Microsoft SharePoint) in ihren KEV-Katalog aufgenommen. Diese stellen ein erhebliches Risiko dar, insbesondere für Bundesbehörden, die zur schnellen Behebung verpflichtet sind. Alle Organisationen werden dringend ermutigt, diese und ähnliche Schwachstellen umgehend zu patchen, um Cyberangriffe zu verhindern.

Kurzfassung

CISA hat zwei aktiv ausgenutzte Schwachstellen (CVE-2026-16232 in Check Point SmartConsole und CVE-2026-50522 in Microsoft SharePoint) in ihren KEV-Katalog aufgenommen. Diese Schwachstellen stellen ein erhebliches Risiko dar und erfordern eine sofortige Behebung. Alle Organisationen werden dringend ermutigt, diese und ähnliche Schwachstellen umgehend zu patchen, um Cyberangriffe zu verhindern.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Organisationen, die Check Point SmartConsole oder Microsoft SharePoint verwenden. Insbesondere Bundesbehörden sind zur sofortigen Behebung verpflichtet.

Warum relevant

Die aktive Ausnutzung dieser Schwachstellen bedeutet, dass Angreifer bereits Wege gefunden haben, diese auszunutzen. Eine Nichtbehebung kann zu unbefugtem Zugriff oder anderen schwerwiegenden Sicherheitsvorfällen führen.

Realistisches Worst Case

Unbefugter Zugriff auf Systeme, die Check Point SmartConsole oder Microsoft SharePoint nutzen, was zu Datenkompromittierung oder Systemausfällen führen kann.

Handlungsempfehlung

Umgehende Überprüfung der Systeme auf die genannten CVEs und Installation der entsprechenden Patches. Priorisierung der Behebung dieser und ähnlicher Schwachstellen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Check Point SmartConsole oder Microsoft SharePoint in Ihrer Umgebung eingesetzt werden.
  • Stellen Sie sicher, dass alle Instanzen von Check Point SmartConsole und Microsoft SharePoint auf die neuesten, gepatchten Versionen aktualisiert sind.
  • Scannen Sie Ihre Systeme auf das Vorhandensein von CVE-2026-16232 und CVE-2026-50522.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighCISA hat zwei neue, aktiv ausgenutzte Schwachstellen (CVE-2026-16232 in Check Point SmartConsole und CVE-2026-50522 in Microsoft SharePoint) in ihren KEV-Katalog aufgenommen.
Offene Punkte
  • Spezifische Details zu den Ausnutzungsmethoden der Schwachstellen sind im Artikel nicht genannt.
  • Die genauen Auswirkungen einer erfolgreichen Ausnutzung über den unbefugten Zugriff hinaus sind nicht spezifiziert.
  • Informationen zu den Angreifergruppen oder deren Motivationen sind nicht im Artikel enthalten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir SharePoint extern erreichbar?
  • Können wir Resource Development detektieren?
  • Können wir Collection detektieren?

MITRE ATT&CK Kill Chain (2 Techniken)

Resource Development