Poprawki bezpieczeństwa Microsoft Office usuwają wiele luk, w tym aktywnie wykorzystywane zero-day w SharePoint (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- CVE-2026-58644 to aktywnie wykorzystywane zero-day deserializacji w SharePoint (CVSS 9.8).
- Publiczny exploit dla CVE-2026-50522 umożliwia zdalne wykonanie kodu i kradzież kluczy maszynowych.
- Łańcuch CVE-2026-58644 i CVE-2026-56164 umożliwia zdalne wykonanie kodu bez uwierzytelniania.
"Holenderskie NCSC ostrzega przed poprawkami Microsoft Office obejmującymi ponad 80 luk. Krytyczna luka deserializacji w SharePoint (CVE-2026-58644, CVSS 9.8) jest aktywnie wykorzystywana jako zero-day. W połączeniu z luką eskalacji uprawnień (CVE-2026-56164) umożliwia zdalne wykonanie kodu bez uwierzytelniania. Publiczny exploit dla CVE-2026-50522 (CVSS 9.8) jest również używany przeciwko lokalnym instalacjom SharePoint. NCSC zaleca natychmiastowe aktualizacje."
#Wykorzystanie zero-day
#Bezpieczeństwo SharePoint
#Zdalne wykonanie kodu
brak komentarzy.