Ang US EPA ay naglalabas ng alertong ito upang ipaalam sa mga may-ari at operator ng water at wastewater system ang pangangailangan para sa mas mataas na pag-iingat na nakapalibot sa paggamit ng Microsoft SharePoint. Habang ang saklaw at epekto ay patuloy na tinatasa, ang chain, na iniulat sa publiko bilang "ToolShell," ay nagbibigay ng hindi na-authenticate na pag-access sa mga system at napatunayan na pag-access sa pamamagitan ng network spoofing, ayon sa pagkakabanggit, at nagbibigay-daan sa mga nakakahamak na aktor na ganap na ma-access ang nilalaman ng SharePoint, kabilang ang mga file system at panloob na pagsasaayos, at magsagawa ng code sa network. Tingnan ang isang buong update tungkol sa release na ito sa Webpage ng CISA.