0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлення безпеки Microsoft Office усувають численні вразливості, включаючи активно експлуатований zero-day у SharePoint (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CVE-2026-58644 — це активно експлуатований zero-day десеріалізації в SharePoint (CVSS 9.8).
  • Публічний експлойт для CVE-2026-50522 дозволяє віддалене виконання коду та викрадення ключів машини.
  • Ланцюжок CVE-2026-58644 і CVE-2026-56164 дозволяє віддалене виконання коду без автентифікації.

"NCSC Нідерландів попереджає про виправлення Microsoft Office, які охоплюють понад 80 вразливостей. Критична вразливість десеріалізації в SharePoint (CVE-2026-58644, CVSS 9.8) активно експлуатується як zero-day. У поєднанні з вразливістю підвищення привілеїв (CVE-2026-56164) дозволяє віддалене виконання коду без автентифікації. Публічний експлойт для CVE-2026-50522 (CVSS 9.8) також використовується проти локальних установок SharePoint. NCSC рекомендує негайні оновлення."

#Експлуатація zero-day #Безпека SharePoint #Віддалене виконання коду

Матриця обговорення

0 segments

коментарів ще немає.