A kritikus SharePoint RCE, a CVE-2026-50522, a nyilvánvaló bizonyítékok megjelenése után aktívan kihasználva.
CYBERSECURITY KIEMELT ELEMZÉS

A kritikus SharePoint RCE, a CVE-2026-50522, a nyilvánvaló bizonyítékok megjelenése után aktívan kihasználva.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy harmadik SharePoint Server-beli hiba, amely a Microsoft Patch Tuesday frissítésének részeként, 2026. júliushoz tartozó, aktívan kihasználásra került. Az említett hiányosság CVE-2026-50522 (CVSS pontszám: 9.8), egy …

Egy harmadik SharePoint Server-es hiba, amely a Microsoft által július 2026-hoz tartozó Patch Tuesday frissítés részeként javítva lett, már aktívan kihasználva – derült ki a watchTower-től. A probléma a CVE-2026-50522 (CVSS pontszám: 9,8) volt, amely a Microsoft Office SharePoint-ben megbízhatatlan adatok leolvasását teszi lehetővé, és lehetővé teheti egy engedélytelen támadónak, hogy hálózaton keresztül végrehajtsa a kódot. A Microsoft a DEVCORE-t faulted