0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawki bezpieczeństwa Microsoft Office usuwają wiele luk, w tym aktywnie wykorzystywane zero-day w SharePoint (advisories.ncsc.nl)

· 6 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-58644 to aktywnie wykorzystywane zero-day deserializacji w SharePoint (CVSS 9.8).
  • Publiczny exploit dla CVE-2026-50522 umożliwia zdalne wykonanie kodu i kradzież kluczy maszynowych.
  • Łańcuch CVE-2026-58644 i CVE-2026-56164 umożliwia zdalne wykonanie kodu bez uwierzytelniania.

"Holenderskie NCSC ostrzega przed poprawkami Microsoft Office obejmującymi ponad 80 luk. Krytyczna luka deserializacji w SharePoint (CVE-2026-58644, CVSS 9.8) jest aktywnie wykorzystywana jako zero-day. W połączeniu z luką eskalacji uprawnień (CVE-2026-56164) umożliwia zdalne wykonanie kodu bez uwierzytelniania. Publiczny exploit dla CVE-2026-50522 (CVSS 9.8) jest również używany przeciwko lokalnym instalacjom SharePoint. NCSC zaleca natychmiastowe aktualizacje."

#Wykorzystanie zero-day #Bezpieczeństwo SharePoint #Zdalne wykonanie kodu

Macierz dyskusji

0 segments

brak komentarzy.