Microsoft Office -tietoturvapäivitykset korjaavat useita haavoittuvuuksia, mukaan lukien aktiivisesti hyväksikäytetty nollapäivä SharePointissa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CVE-2026-58644 on aktiivisesti hyväksikäytetty deserialisointinollapäivä SharePointissa (CVSS 9.8).
- Julkinen hyväksikäyttökoodi CVE-2026-50522:lle mahdollistaa etäkoodin suorituksen ja koneavainten varastamisen.
- CVE-2026-58644:n ja CVE-2026-56164:n ketju mahdollistaa etäkoodin suorituksen ilman todennusta.
"Hollannin NCSC varoittaa Microsoft Office -päivityksistä, jotka kattavat yli 80 haavoittuvuutta. Kriittinen deserialisointivirhe SharePointissa (CVE-2026-58644, CVSS 9.8) on aktiivisesti hyväksikäytetty nollapäivä. Yhdessä etuoikeuksien korotuksen haavoittuvuuden (CVE-2026-56164) kanssa se mahdollistaa etäkoodin suorittamisen ilman todennusta. Julkinen hyväksikäyttökoodi CVE-2026-50522:lle (CVSS 9.8) on myös käytössä paikallisia SharePoint-asennuksia vastaan. NCSC suosittelee välittömiä päivityksiä."
#Nollapäivän hyväksikäyttö
#SharePoint-turvallisuus
#Etäkoodin suoritus
ei vielä kommentteja.