0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Microsoft Office'i turvapaigad parandavad mitmeid haavatavusi, sealhulgas aktiivselt ärakasutatud nulllõime SharePointis (advisories.ncsc.nl)

· 6 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-58644 on aktiivselt ärakasutatud deserialiseerimise nulllõige SharePointis (CVSS 9.8).
  • Avalik ärakasutuskood CVE-2026-50522 võimaldab kaugkoodi täitmist ja masinavõtmete varastamist.
  • CVE-2026-58644 ja CVE-2026-56164 ahel võimaldab autentimata kaugkoodi täitmist.

"Hollandi NCSC hoiatab Microsoft Office'i paikade eest, mis hõlmavad üle 80 haavatavuse. Kriitiline deserialiseerimise viga SharePointis (CVE-2026-58644, CVSS 9.8) on aktiivselt ärakasutatud nulllõimena. Koos privilegeeskaleerimise veaga (CVE-2026-56164) võimaldab see autentimata kaugkoodi täitmist. Avalikku ärakasutuskoodi CVE-2026-50522 (CVSS 9.8) kasutatakse ka kohapealse SharePointi vastu. NCSC soovitab kohe uuendada."

#Nulllõike ärakasutamine #SharePointi turvalisus #Kaugkoodi täitmine

Arutelumaatriks

0 segmenti

kommentaare veel pole.