MacOS en Microsofttoepassingen hebben (inmiddels gedichte) lekken

WebboevenHet Amerikaanse cyberveiligheidsagentschap CISA) heeft dinsdag drie ernstige kwetsbaarheden bekendgemaakt, die inmiddels al zijn misbruikt, waaronder Apple- Microsoftproducten.
Het gaat om het lek aangeduid met CVE-2026-65400 (CVSS-score: 9,8). Dat is en kwetsbaarheid voor onjuiste authenticatie in Apple macOS die een aanvaller in het netwerk in staat kan stellen zich aan te melden voor schermdeling zonder geldige inloggegevens.
CVE-2026-55040 (CVSS-score: 9,1) is een kwetsbaarheid voor aanmelding in Microsoft SharePoint die een onbevoegde aanvaller in staat kan stellen een beveiligingsfunctie via een netwerk te omzeilen.
CVE-2026-33824 (CVSS-score: 9,8) is een lek in Microsoft Internet Key Exchange (IKE) Service Extensions die een onbevoegde aanvaller in staat zou kunnen stellen code via een netwerk uit te voeren.

Hoewel de kwetsbaarheden inmiddels door de respectievelijke leveranciers zijn verholpen, worden ze volgens verschillende bronnen nog steeds actief misbruikt. De kwetsbaarheid in Apple macOS zou zijn misbruikt om een ​​Monerocryptodelver te installeren.
In totaal zouden 361 unieke IP-adressen van slachtoffers in 47 landen zijn aangevallen. De meeste ‘besmettingen’ vonden plaats in Duitsland (55), de VS (41), Turkije (38), Iran (26) en Frankrijk (25).

Bron: Hacker News

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.