Vulnerabilità ed exploit

Quattro CVE in KEV, l’esposizione si allarga su più piattaforme

CISA ha aggiunto quattro CVE al catalogo KEV e ha confermato sfruttamento attivo su Microsoft Windows IKE Service Extension, Microsoft SharePoint, Broadcom VMware vCenter e Apple macOS Screen Sharing. Per le agenzie civili federali si è aperta una finestra di rimedio di due giorni, ma il segnale va oltre il perimetro pubblico: il problema non è più un singolo prodotto, è una fase di attacco che si è allargata su più superfici di gestione.

I casi mostrano esiti diversi, non solo accesso iniziale. Su macOS gli attaccanti hanno usato la falla per distribuire un Monero miner; su SharePoint il PoC pubblicato ha accelerato l’abuso di autenticazione; su vCenter il codice remoto è servito a lasciare backdoor e reverse_ssh per persistenza; su IKE è stato osservato sfruttamento contro il servizio di rete. In pratica, una patch chiude il bug, ma non basta a descrivere ciò che è già stato fatto con quella finestra di accesso.

Per chi gestisce accesso remoto, collaboration, virtualizzazione o condivisione dell’endpoint, la lezione è che la pubblicazione di un exploit può tradursi quasi subito in sfruttamento reale sul piano di management esposto. Qui il punto non è una sola CVE critica: è la combinazione di monetizzazione rapida e accesso persistente su piattaforme diverse, con un raggio d’azione che supera il singolo vendor.

8 fonti · 19 ago

CVE-2026-33824

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: double free in Windows IKE Extension allows an unauthorized attacker to execute code over a network. EPSS 2% (75º percentile).

Data di correzione federale CISA 21 ago

CVE-2026-55040

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.1 CRITICAL: weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over… Patch Microsoft: 5002891.

Patch disponibile KB5002891 Scarica →

Data di correzione federale CISA 21 ago

CVE-2026-65400

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.

Data di correzione federale CISA 21 ago

CVE-2026-59310

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 21 ago

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Riepilogo fornitore: Cisco

Riepilogo fornitore: VMware

Part of the PlainSec briefing for 2026-08-13

Every edition of this story: Quattro CVE in KEV, l’esposizione si allarga su più piattaforme

Altro da oggi