CISA добавила уязвимости SharePoint и MikroTik в каталог эксплуатируемых
Агентство CISA внесло в каталог Known Exploited Vulnerabilities уязвимость инъекции кода в Microsoft SharePoint (CVE-2026-65660, CVSS 8.8) и SSH-уязвимость в MikroTik RouterOS (CVE-2026-67279, CVSS 6.9). Обе активно эксплуатируются, федеральные агентства США должны устранить их до 28 сентября 2026 года.
- CVE-2026-65660 в SharePoint Server 2016, 2019 и Subscription Edition, CVSS 8.8
- CVE-2026-67279 в MikroTik RouterOS позволяет обойти аутентификацию, CVSS 6.9
- CERT Polska подтвердила атаки на RouterOS с 2 сентября 2026 года
- Федеральным агентствам США дано время до 28 сентября 2026 года
Читать дальше
Безопасность