Auf den Punkt: Maschinenkeys, die durch die SharePoint-Lücke CVE-2026-50522 gestohlen werden, ermöglichen Angreifern persistenten Zugriff unabhängig von Patches.
Angreifer nutzen aktiv die kritische Sicherheitslücke CVE-2026-50522 in Microsoft SharePoint aus, um Maschinenkeys zu stehlen. Das ermöglicht ihnen, Zugriff auf betroffene Systeme auch nach dem Einspielen von Sicherheitsupdates zu bewahren.
Die kritische Sicherheitslücke CVE-2026-50522 in Microsoft SharePoint wird derzeit von Hackern im aktiven Einsatz ausgebeutet. Das Ziel ist der Diebstahl von Maschinenkeys – Authentifizierungsschlüsseln, die für die Datenverschlüsselung und Session-Verwaltung auf SharePoint-Servern zentral sind.
Der kritische Aspekt für Betriebssicherheit: Angreifer, die diese Keys kompromittiert haben, können ihre Zugriffe auf den betroffenen Systemen aufrechterhalten, auch nachdem Administratoren die Sicherheitslücke selbst durch Patches geschlossen haben. Dies bedeutet, dass das Schließen der Lücke allein nicht ausreicht, um die Kompromittierung zu beenden.
Für CISOs ist dies ein doppelter Handlungsdruck: Neben der sofortigen Patches-Anwendung ist eine forensische Analyse erforderlich, um zu prüfen, ob Maschinenkeys bereits gestohlen wurden. Betroffene Organisationen sollten diese Keys zwingend rotieren und alle aktiven Sessions überprüfen, um bereits etablierte Backdoors zu erkennen.
Quelle: www.bleepingcomputer.com · Erschienen 21. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.