🚨 CISA додала до списку активних загроз 4 критичні вразливості у macOS, SharePoint та vCenter

Агентство з кібербезпеки США додало чотири нові критичні прогалини до каталогу відомих експлоатованих вразливостей. До списку увійшли помилка автентифікації Screen Sharing у macOS (CVE-2026-65400), обхід захисту Microsoft SharePoint (CVE-2026-55040), виконання коду у VMware vCenter (CVE-2026-59310) та обхід пам’яті у Windows IKE (CVE-2026-33824).

Зафіксовано активну експлуатацію цих вразливостей хакерами. Зокрема, через VMware vCenter зловмисники розгортали зворотні SSH-тунелі та програму-вимагач Babuk, а через macOS — приховане програмне забезпечення для майнінгу криптовалюти Monero. Загалом атаки торкнулися 361 IP-адресу у 47 країнах світу.