0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Patch di sicurezza di Microsoft Office risolvono molteplici vulnerabilità, incluso uno zero-day attivamente sfruttato in SharePoint (advisories.ncsc.nl)

· 6 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-58644 è uno zero-day di deserializzazione in SharePoint attivamente sfruttato (CVSS 9.8).
  • Un exploit pubblico per CVE-2026-50522 consente l'esecuzione remota di codice e il furto di chiavi macchina.
  • La catena di CVE-2026-58644 e CVE-2026-56164 consente l'esecuzione remota di codice senza autenticazione.

"L'NCSC olandese avverte di patch di Microsoft Office che coprono oltre 80 vulnerabilità. Una falla critica di deserializzazione in SharePoint (CVE-2026-58644, CVSS 9.8) è attivamente sfruttata come zero-day. Combinata con una vulnerabilità di escalation dei privilegi (CVE-2026-56164), consente l'esecuzione remota di codice senza autenticazione. Un exploit pubblico per CVE-2026-50522 (CVSS 9.8) viene utilizzato anche contro SharePoint on-premise. L'NCSC raccomanda aggiornamenti immediati."

#Sfruttamento zero-day #Sicurezza SharePoint #Esecuzione remota di codice

Matrice di discussione

0 segmenti

ancora nessun commento.