0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Microsoft Office -tietoturvapäivitykset korjaavat useita haavoittuvuuksia, mukaan lukien aktiivisesti hyväksikäytetty nollapäivä SharePointissa (advisories.ncsc.nl)

· 6 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-58644 on aktiivisesti hyväksikäytetty deserialisointinollapäivä SharePointissa (CVSS 9.8).
  • Julkinen hyväksikäyttökoodi CVE-2026-50522:lle mahdollistaa etäkoodin suorituksen ja koneavainten varastamisen.
  • CVE-2026-58644:n ja CVE-2026-56164:n ketju mahdollistaa etäkoodin suorituksen ilman todennusta.

"Hollannin NCSC varoittaa Microsoft Office -päivityksistä, jotka kattavat yli 80 haavoittuvuutta. Kriittinen deserialisointivirhe SharePointissa (CVE-2026-58644, CVSS 9.8) on aktiivisesti hyväksikäytetty nollapäivä. Yhdessä etuoikeuksien korotuksen haavoittuvuuden (CVE-2026-56164) kanssa se mahdollistaa etäkoodin suorittamisen ilman todennusta. Julkinen hyväksikäyttökoodi CVE-2026-50522:lle (CVSS 9.8) on myös käytössä paikallisia SharePoint-asennuksia vastaan. NCSC suosittelee välittömiä päivityksiä."

#Nollapäivän hyväksikäyttö #SharePoint-turvallisuus #Etäkoodin suoritus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.