Patch-uri de securitate Microsoft Office corectează multiple vulnerabilități, inclusiv un zero-day exploatat activ în SharePoint (advisories.ncsc.nl)
- CVE-2026-58644 este un zero-day de deserializare în SharePoint exploatat activ (CVSS 9.8).
- Un exploit public pentru CVE-2026-50522 permite executarea de cod la distanță și furtul de chei mașină.
- Lanțul CVE-2026-58644 și CVE-2026-56164 permite executarea de cod la distanță fără autentificare.
"NCSC din Țările de Jos avertizează despre patch-urile Microsoft Office care acoperă peste 80 de vulnerabilități. O defecțiune critică de deserializare în SharePoint (CVE-2026-58644, CVSS 9.8) este exploatată activ ca zero-day. Combinată cu o vulnerabilitate de escaladare a privilegiilor (CVE-2026-56164), permite executarea de cod la distanță fără autentificare. Un exploit public pentru CVE-2026-50522 (CVSS 9.8) este, de asemenea, folosit împotriva SharePoint on-premise. NCSC recomandă actualizări imediate."
niciun comentariu momentan.