Correctifs de sécurité Microsoft Office corrigeant de multiples vulnérabilités, dont un zero-day activement exploité dans SharePoint (advisories.ncsc.nl)
- CVE-2026-58644 est un zero-day de désérialisation dans SharePoint activement exploité (CVSS 9.8).
- Un exploit public pour CVE-2026-50522 permet l'exécution de code à distance et le vol de clés machine.
- La chaîne CVE-2026-58644 et CVE-2026-56164 permet une exécution de code à distance sans authentification.
"Le NCSC néerlandais alerte sur des correctifs Microsoft Office couvrant plus de 80 vulnérabilités. Une faille critique de désérialisation dans SharePoint (CVE-2026-58644, CVSS 9.8) est activement exploitée en tant que zero-day. Combinée à une vulnérabilité d'élévation de privilèges (CVE-2026-56164), elle permet une exécution de code à distance sans authentification. Un exploit public pour CVE-2026-50522 (CVSS 9.8) est également utilisé contre SharePoint sur site. Le NCSC recommande des mises à jour immédiates."
aucun commentaire pour l'instant.