Microsoft Office'i turvapaigad parandavad mitmeid haavatavusi, sealhulgas aktiivselt ärakasutatud nulllõime SharePointis (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- CVE-2026-58644 on aktiivselt ärakasutatud deserialiseerimise nulllõige SharePointis (CVSS 9.8).
- Avalik ärakasutuskood CVE-2026-50522 võimaldab kaugkoodi täitmist ja masinavõtmete varastamist.
- CVE-2026-58644 ja CVE-2026-56164 ahel võimaldab autentimata kaugkoodi täitmist.
"Hollandi NCSC hoiatab Microsoft Office'i paikade eest, mis hõlmavad üle 80 haavatavuse. Kriitiline deserialiseerimise viga SharePointis (CVE-2026-58644, CVSS 9.8) on aktiivselt ärakasutatud nulllõimena. Koos privilegeeskaleerimise veaga (CVE-2026-56164) võimaldab see autentimata kaugkoodi täitmist. Avalikku ärakasutuskoodi CVE-2026-50522 (CVSS 9.8) kasutatakse ka kohapealse SharePointi vastu. NCSC soovitab kohe uuendada."
#Nulllõike ärakasutamine
#SharePointi turvalisus
#Kaugkoodi täitmine
kommentaare veel pole.