CVE-2025-49706

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-49706

KEV ✓ · ransomware EPSS 0.99 EPSS k 2. 10. 2026 náprava do 23. 7. 2025

Hodnocení závažnosti

6.5 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N/E:F/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

Warlock ransomware breach SharePoint in water, telecom operator attacks

The China-linked ransomware group Warlock targeted a water utility, a telecom provider, a regional government body, and a university by exploiting SharePoint vulnerabilities to gain initial access. [...]

CVE-2025-1055 * CVE-2025-49704 * CVE-2025-49706 * CVE-2025-53770 * CVE-2025-53771 * vodárenství telekomunikace veřejná správa školství US

tg: incident tg: zneužíváno tp: ransomware tp: špionáž

· BleepingComputer · Warlock ransomware breach SharePoint in water, telecom operator attacks