0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Microsoft Office-Sicherheitsupdates beheben mehrere Schwachstellen, darunter aktiv ausgenutzte Zero-Day-Lücke in SharePoint (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CVE-2026-58644 ist eine aktiv ausgenutzte Zero-Day-Deserialisierungslücke in SharePoint (CVSS 9.8).
  • Öffentlicher Exploit für CVE-2026-50522 ermöglicht Codeausführung und Diebstahl von Maschinenschlüsseln.
  • Kombination von CVE-2026-58644 und CVE-2026-56164 erlaubt authentifizierungsfreie Remotecodeausführung.

"Das niederländische NCSC warnt vor Sicherheitsupdates für Microsoft Office-Produkte. Eine kritische SharePoint-Deserialisierungslücke (CVE-2026-58644, CVSS 9.8) wird aktiv als Zero-Day ausgenutzt. In Kombination mit einer Privilege-Escalation-Lücke (CVE-2026-56164) kann eine Remotecodeausführung ohne Authentifizierung erfolgen. Zudem wurde ein öffentlicher Exploit für CVE-2026-50522 (CVSS 9.8) veröffentlicht, der ebenfalls aktiv ausgenutzt wird. Das NCSC empfiehlt dringend, SharePoint on-premise zu aktualisieren."

#Zero-Day-Ausnutzung #SharePoint-Sicherheit #Remotecodeausführung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.