Новости компьютерной безопасности:

  Latest News

CISA Warns Active Exploitation of Microsoft SharePoint Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

CISA Warns Active Exploitation of Microsoft SharePoint Vulnerability

Author: Dhivya

The Cybersecurity and Infrastructure Security Agency (CISA) has added a new vulnerability to its Known Exploited Vulnerabilities Catalog following evidence of its active exploitation.

CVE-2024-38094 vulnerability affects Microsoft SharePoint and is categorized as a deserialization vulnerability.

Malicious cyber actors often target this type of security flaw because it can allow unauthorized remote code execution.

The vulnerability was initially disclosed on July 9, 2024, and has been assigned a maximum severity rating of “Important” by Microsoft, with a CVSS score of 7.2.

The weakness stems from the deserialization of untrusted data, classified under CWE-502.

Attackers can exploit such vulnerabilities to execute arbitrary code on affected systems, posing significant risks to organizations that rely on SharePoint for collaboration and data management.

CISA’s inclusion of this vulnerability in its catalog underscores its potential threat to the federal enterprise.

Under Binding Operational Directive (BOD) 22-01, federal agencies must address these known vulnerabilities by specified deadlines to safeguard their networks against active threats.

The directive emphasizes the importance of timely remediation as part of comprehensive vulnerability management practices.

While BOD 22-01 targets explicitly Federal Civilian Executive Branch (FCEB) agencies, CISA strongly advises all organizations to prioritize the remediation of cataloged vulnerabilities.

This proactive approach is crucial for reducing cyberattack exposure and protecting sensitive information.

CISA’s ongoing efforts to update the Known Exploited Vulnerabilities Catalog reflect its commitment to enhancing national cybersecurity resilience.

Organizations are encouraged to stay informed about emerging threats and implement robust security measures to mitigate risks associated with exploited vulnerabilities.



#Cyber_Security_News #Microsoft #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: CISA Warns Active Exploitation of Microsoft SharePoint Vulnerability
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.