0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kwetsbaarheden verholpen in Microsoft Office, waaronder actief misbruikte zeroday in SharePoint (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CVE-2026-58644 is een actief misbruikte zeroday deserialisatie-kwetsbaarheid in SharePoint (CVSS 9.8).
  • Publieke exploit voor CVE-2026-50522 maakt externe code-uitvoering en diefstal van machinekeys mogelijk.
  • Keten van CVE-2026-58644 en CVE-2026-56164 maakt externe code-uitvoering zonder authenticatie mogelijk.

"Het NCSC waarschuwt voor patches voor Microsoft Office die meer dan 80 kwetsbaarheden verhelpen. Een kritieke deserialisatie-kwetsbaarheid in SharePoint (CVE-2026-58644, CVSS 9.8) wordt actief als zeroday misbruikt. In combinatie met een privilege-escalatiekwetsbaarheid (CVE-2026-56164) is externe code-uitvoering zonder authenticatie mogelijk. Een publieke exploit voor CVE-2026-50522 (CVSS 9.8) wordt ook gebruikt tegen on-premise SharePoint. Het NCSC adviseert direct te updaten."

#Zeroday-misbruik #SharePoint-beveiliging #Externe code-uitvoering

Discussiematrix

0 segmenten

nog geen reacties.