CISA warnt: HPE OneView und Microsoft Office ausgenutzt
CISA hat zwei kritische Sicherheitslücken auf die Liste der aktiv ausgenutzten Schwachstellen gesetzt. Einer betrifft die HPE OneView‑Management‑Software, der andere ist ein langjähriger Fehler in Microsoft Office.
Der HPE OneView‑Fehler ist ein Maximal‑Schweregrad (Severity 1) und ermöglicht Angreifern die Ausführung von Code auf verwalteten Servern. Der Office‑Fehler ist ein älterer PowerPoint‑Exploit, der seit Jahren existiert, aber immer noch von Angreifern genutzt wird.
Die Warnung von CISA betont, dass beide Schwachstellen von aktiven Angreifern ausgenutzt werden. Betroffene Unternehmen werden dringend dazu aufgefordert, sofort die entsprechenden Patches zu installieren und ihre Systeme auf mögliche Kompromittierungen zu überprüfen.