Microsoft Office-Sicherheitsupdates beheben mehrere Schwachstellen, darunter aktiv ausgenutzte Zero-Day-Lücke in SharePoint (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CVE-2026-58644 ist eine aktiv ausgenutzte Zero-Day-Deserialisierungslücke in SharePoint (CVSS 9.8).
- Öffentlicher Exploit für CVE-2026-50522 ermöglicht Codeausführung und Diebstahl von Maschinenschlüsseln.
- Kombination von CVE-2026-58644 und CVE-2026-56164 erlaubt authentifizierungsfreie Remotecodeausführung.
"Das niederländische NCSC warnt vor Sicherheitsupdates für Microsoft Office-Produkte. Eine kritische SharePoint-Deserialisierungslücke (CVE-2026-58644, CVSS 9.8) wird aktiv als Zero-Day ausgenutzt. In Kombination mit einer Privilege-Escalation-Lücke (CVE-2026-56164) kann eine Remotecodeausführung ohne Authentifizierung erfolgen. Zudem wurde ein öffentlicher Exploit für CVE-2026-50522 (CVSS 9.8) veröffentlicht, der ebenfalls aktiv ausgenutzt wird. Das NCSC empfiehlt dringend, SharePoint on-premise zu aktualisieren."
#Zero-Day-Ausnutzung
#SharePoint-Sicherheit
#Remotecodeausführung
Noch keine Kommentare.