Kwetsbaarheden verholpen in Microsoft Office, waaronder actief misbruikte zeroday in SharePoint (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CVE-2026-58644 is een actief misbruikte zeroday deserialisatie-kwetsbaarheid in SharePoint (CVSS 9.8).
- Publieke exploit voor CVE-2026-50522 maakt externe code-uitvoering en diefstal van machinekeys mogelijk.
- Keten van CVE-2026-58644 en CVE-2026-56164 maakt externe code-uitvoering zonder authenticatie mogelijk.
"Het NCSC waarschuwt voor patches voor Microsoft Office die meer dan 80 kwetsbaarheden verhelpen. Een kritieke deserialisatie-kwetsbaarheid in SharePoint (CVE-2026-58644, CVSS 9.8) wordt actief als zeroday misbruikt. In combinatie met een privilege-escalatiekwetsbaarheid (CVE-2026-56164) is externe code-uitvoering zonder authenticatie mogelijk. Een publieke exploit voor CVE-2026-50522 (CVSS 9.8) wordt ook gebruikt tegen on-premise SharePoint. Het NCSC adviseert direct te updaten."
#Zeroday-misbruik
#SharePoint-beveiliging
#Externe code-uitvoering
nog geen reacties.