SharePoint diventa un bersaglio di massa con un PoC pubblico
Defused riferisce che attaccanti stanno già prendendo di mira Microsoft SharePoint con un public PoC che combina due vulnerabilità e porta all’esecuzione di codice su server non patchati. Il salto è pratico, non teorico: la barriera per sfruttare la falla si abbassa e i server esposti diventano bersagli ripetibili.
La chain lega due bug distinti in modo che il primo apra la strada al secondo. Per la vittima, il passaggio appare come una normale richiesta web o un’azione amministrativa che finisce per far eseguire comandi sul server.
Per chi gestisce SharePoint, soprattutto se raggiungibile da Internet, il punto non è più solo la correzione del singolo difetto ma la possibilità di un accesso iniziale commodity contro istanze ancora scoperte. In questo scenario, il tempo di esposizione conta quanto la vulnerabilità stessa.