0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Patch-uri de securitate Microsoft Office corectează multiple vulnerabilități, inclusiv un zero-day exploatat activ în SharePoint (advisories.ncsc.nl)

· 6z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-58644 este un zero-day de deserializare în SharePoint exploatat activ (CVSS 9.8).
  • Un exploit public pentru CVE-2026-50522 permite executarea de cod la distanță și furtul de chei mașină.
  • Lanțul CVE-2026-58644 și CVE-2026-56164 permite executarea de cod la distanță fără autentificare.

"NCSC din Țările de Jos avertizează despre patch-urile Microsoft Office care acoperă peste 80 de vulnerabilități. O defecțiune critică de deserializare în SharePoint (CVE-2026-58644, CVSS 9.8) este exploatată activ ca zero-day. Combinată cu o vulnerabilitate de escaladare a privilegiilor (CVE-2026-56164), permite executarea de cod la distanță fără autentificare. Un exploit public pentru CVE-2026-50522 (CVSS 9.8) este, de asemenea, folosit împotriva SharePoint on-premise. NCSC recomandă actualizări imediate."

#Exploatare zero-day #Securitate SharePoint #Executare cod la distanță

Matrice de discuții

0 segments

niciun comentariu momentan.