Patch di sicurezza di Microsoft Office risolvono molteplici vulnerabilità, incluso uno zero-day attivamente sfruttato in SharePoint (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CVE-2026-58644 è uno zero-day di deserializzazione in SharePoint attivamente sfruttato (CVSS 9.8).
- Un exploit pubblico per CVE-2026-50522 consente l'esecuzione remota di codice e il furto di chiavi macchina.
- La catena di CVE-2026-58644 e CVE-2026-56164 consente l'esecuzione remota di codice senza autenticazione.
"L'NCSC olandese avverte di patch di Microsoft Office che coprono oltre 80 vulnerabilità. Una falla critica di deserializzazione in SharePoint (CVE-2026-58644, CVSS 9.8) è attivamente sfruttata come zero-day. Combinata con una vulnerabilità di escalation dei privilegi (CVE-2026-56164), consente l'esecuzione remota di codice senza autenticazione. Un exploit pubblico per CVE-2026-50522 (CVSS 9.8) viene utilizzato anche contro SharePoint on-premise. L'NCSC raccomanda aggiornamenti immediati."
#Sfruttamento zero-day
#Sicurezza SharePoint
#Esecuzione remota di codice
ancora nessun commento.