CVE-2025-1055

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-1055

EPSS 0.00 EPSS k 2. 10. 2026

Hodnocení závažnosti

5.6 CVSS 3.1 Pentraze

útok z místního přístupu útok vyžaduje přípravu stačí běžný účet bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

Skupina Warlock napadla vodárenské a telekomunikační sítě přes SharePoint

Podle zprávy zneužila ransomwarová skupina Warlock napojená na Čínu zranitelnosti v Microsoft SharePoint pro získání počátečního přístupu. Útoky cílily na vodárenskou společnost, poskytovatele telekomunikačních služeb, regionální vládní orgán a univerzitu.

CVE-2025-1055 * CVE-2025-49704 * CVE-2025-49706 * CVE-2025-53770 * CVE-2025-53771 * vodárenství telekomunikace veřejná správa školství US

tg: incident tg: zneužíváno tp: ransomware tp: špionáž

· BleepingComputer · Warlock ransomware breach SharePoint in water, telecom operator attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD