0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Correctifs de sécurité Microsoft Office corrigeant de multiples vulnérabilités, dont un zero-day activement exploité dans SharePoint (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-58644 est un zero-day de désérialisation dans SharePoint activement exploité (CVSS 9.8).
  • Un exploit public pour CVE-2026-50522 permet l'exécution de code à distance et le vol de clés machine.
  • La chaîne CVE-2026-58644 et CVE-2026-56164 permet une exécution de code à distance sans authentification.

"Le NCSC néerlandais alerte sur des correctifs Microsoft Office couvrant plus de 80 vulnérabilités. Une faille critique de désérialisation dans SharePoint (CVE-2026-58644, CVSS 9.8) est activement exploitée en tant que zero-day. Combinée à une vulnérabilité d'élévation de privilèges (CVE-2026-56164), elle permet une exécution de code à distance sans authentification. Un exploit public pour CVE-2026-50522 (CVSS 9.8) est également utilisé contre SharePoint sur site. Le NCSC recommande des mises à jour immédiates."

#Exploitation zero-day #Sécurité SharePoint #Exécution de code à distance

Matrice de discussion

1 segment

aucun commentaire pour l'instant.