Parches de seguridad de Microsoft Office solucionan múltiples vulnerabilidades, incluido un día cero explotado activamente en SharePoint (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-58644 es un día cero de deserialización en SharePoint explotado activamente (CVSS 9.8).
- Exploit público para CVE-2026-50522 permite ejecución remota de código y robo de claves de máquina.
- Cadena de CVE-2026-58644 y CVE-2026-56164 permite ejecución remota de código sin autenticación.
"El NCSC neerlandés advierte sobre parches de Microsoft Office que corrigen más de 80 vulnerabilidades. Una falla crítica de deserialización en SharePoint (CVE-2026-58644, CVSS 9.8) se explota activamente como día cero. Combinada con una vulnerabilidad de escalada de privilegios (CVE-2026-56164), permite ejecución remota de código sin autenticación. También se ha publicado un exploit público para CVE-2026-50522 (CVSS 9.8) que se usa contra SharePoint on-premise. El NCSC recomienda actualizar inmediatamente."
#Explotación de día cero
#Seguridad de SharePoint
#Ejecución remota de código
aún no hay comentarios.