Виправлення безпеки Microsoft Office усувають численні вразливості, включаючи активно експлуатований zero-day у SharePoint (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- CVE-2026-58644 — це активно експлуатований zero-day десеріалізації в SharePoint (CVSS 9.8).
- Публічний експлойт для CVE-2026-50522 дозволяє віддалене виконання коду та викрадення ключів машини.
- Ланцюжок CVE-2026-58644 і CVE-2026-56164 дозволяє віддалене виконання коду без автентифікації.
"NCSC Нідерландів попереджає про виправлення Microsoft Office, які охоплюють понад 80 вразливостей. Критична вразливість десеріалізації в SharePoint (CVE-2026-58644, CVSS 9.8) активно експлуатується як zero-day. У поєднанні з вразливістю підвищення привілеїв (CVE-2026-56164) дозволяє віддалене виконання коду без автентифікації. Публічний експлойт для CVE-2026-50522 (CVSS 9.8) також використовується проти локальних установок SharePoint. NCSC рекомендує негайні оновлення."
#Експлуатація zero-day
#Безпека SharePoint
#Віддалене виконання коду
коментарів ще немає.