US-Behörde stuft vier Schwachstellen als aktiv ausgenutzt ein. Betroffen sind macOS, SharePoint, vCenter und Windows – Patches teils verfügbar.