CVE-2026-33824
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: double free in Windows IKE Extension allows an unauthorized attacker to execute code over a network. EPSS 2% (75º percentile).
Data di correzione federale CISA 21 ago
Vulnerabilità ed exploit
CISA ha aggiunto quattro CVE al catalogo KEV e ha confermato sfruttamento attivo su Microsoft Windows IKE Service Extension, Microsoft SharePoint, Broadcom VMware vCenter e Apple macOS Screen Sharing. Per le agenzie civili federali si è aperta una finestra di rimedio di due giorni, ma il segnale va oltre il perimetro pubblico: il problema non è più un singolo prodotto, è una fase di attacco che si è allargata su più superfici di gestione.
I casi mostrano esiti diversi, non solo accesso iniziale. Su macOS gli attaccanti hanno usato la falla per distribuire un Monero miner; su SharePoint il PoC pubblicato ha accelerato l’abuso di autenticazione; su vCenter il codice remoto è servito a lasciare backdoor e reverse_ssh per persistenza; su IKE è stato osservato sfruttamento contro il servizio di rete. In pratica, una patch chiude il bug, ma non basta a descrivere ciò che è già stato fatto con quella finestra di accesso.
Per chi gestisce accesso remoto, collaboration, virtualizzazione o condivisione dell’endpoint, la lezione è che la pubblicazione di un exploit può tradursi quasi subito in sfruttamento reale sul piano di management esposto. Qui il punto non è una sola CVE critica: è la combinazione di monetizzazione rapida e accesso persistente su piattaforme diverse, con un raggio d’azione che supera il singolo vendor.
8 fonti · 19 ago
Sfruttamento noto · CISA KEV
CVSS 9.8 CRITICAL: double free in Windows IKE Extension allows an unauthorized attacker to execute code over a network. EPSS 2% (75º percentile).
Data di correzione federale CISA 21 ago
Sfruttamento noto · CISA KEV
CVSS 9.1 CRITICAL: weak authentication in Microsoft Office SharePoint allows an unauthorized attacker to bypass a security feature over… Patch Microsoft: 5002891.
Patch disponibile KB5002891 Scarica →
Data di correzione federale CISA 21 ago
Sfruttamento noto · CISA KEV
CVSS 7.1 HIGH: an authentication issue was addressed with improved state management.
Data di correzione federale CISA 21 ago
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 21 ago
Cisco PSIRT
Cisco Security Advisory: Cisco RoomOS Stack Overflow Vulnerability
A vulnerability in the USB driver of Cisco RoomOS could allow an unauthenticated, local attacker with physical access to the USB port on an affected device to execute arbitrary code with root privileges.
originaleThe Hacker News
Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation
CISA adds four critical flaws to KEV after active exploitation, with FCEB agencies ordered to patch by August 21, 2026
originaleSecurityWeek
CISA Urges Immediate Patching of Exploited Microsoft, VMware, Apple Vulnerabilities
The flaws can be exploited for remote code execution, authentication bypass, and device takeover.
originaleRiepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-08-13
Every edition of this story: Quattro CVE in KEV, l’esposizione si allarga su più piattaforme