De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft dinsdag vier kritieke kwetsbaarheden toegevoegd aan zijn Known Exploited Vulnerabilities (KEV)-catalogus, waarin staat dat ze in het wild worden uitgebuit.
De tekortkomingen die aan de KEV-catalogus zijn toegevoegd, worden hieronder vermeld:
- CVE-2026-65400 (CVSS-score: 9,8) – Een kwetsbaarheid bij onjuiste authenticatie die invloed heeft op Apple macOS en waardoor een aanvaller op het netwerk zich kan authenticeren bij Scherm delen zonder geldige inloggegevens.
- CVE-2026-55040 (CVSS-score: 9,1) – Een zwakke authenticatiekwetsbaarheid die invloed heeft op Microsoft SharePoint en waardoor een ongeautoriseerde aanvaller een beveiligingsfunctie via een netwerk kan omzeilen.
- CVE-2026-59310 (CVSS-score: 9,8) – Een kwetsbaarheid bij het doorlopen van paden in Broadcom VMware vCenter waardoor een bedreigingsacteur met netwerktoegang tot vCenter willekeurige code kan uitvoeren.
- CVE-2026-33824 (CVSS-score: 9,8) – Een dubbele gratis kwetsbaarheid in Microsoft Internet Key Exchange (IKE) Service Extensions waardoor een ongeautoriseerde aanvaller code via een netwerk kan uitvoeren.
Hoewel de kwetsbaarheden inmiddels zijn verholpen door de respectievelijke leveranciers, worden ze volgens meerdere openbare rapporten actief uitgebuit.
Hoewel de Apple macOS-fout is misbruikt om een Monero-cryptocurrency-miner te leveren, is de SharePoint-kwetsbaarheid door onbekende actoren uitgebuit na de release van een proof-of-concept (PoC)-code.
Er wordt aangenomen dat de kwetsbaarheid die VMware vCenter treft, is uitgebuit door een vermoedelijke China-nexus Advanced Persistent Threat (APT)-actor om een achterdeur in te zetten samen met reverse_ssh binaire bestanden voor permanente toegang tot gecompromitteerde instanties. In ten minste één geval heeft de campagne geleid tot de inzet van een van Babuk afkomstige ransomware.
In totaal heeft de activiteit 361 unieke IP-adressen van slachtoffers in 47 landen in gevaar gebracht, waarbij de meeste infecties geconcentreerd zijn in Duitsland (55), de VS (41), Turkije (38), Iran (26) en Frankrijk (25).
Er is waargenomen dat CVE-2026-33824, volgens Palo Alto Networks Unit 42, wordt uitgebuit door een andere Chineessprekende bedreigingsacteur, die naar verluidt tegelijkertijd een door AI ondersteunde autonome hackcampagne heeft gelanceerd met behulp van DeepSeek en handmatige bewerkingen heeft uitgevoerd met behulp van bekende kwetsbaarheden, waaronder Microsoft Internet Key Exchange.
Agentschappen van de Federal Civilian Executive Branch (FCEB) hebben tot 21 augustus 2026 de tijd om kwetsbare systemen bij te werken naar de nieuwste versie en zich te houden aan de patchrichtlijnen van BOD 26-04 voor optimale bescherming.