Lühidalt: Pärast avaliku PoC ilmumist rünnatakse aktiivselt kriitilist SharePointi RCE-haavatavust CVE-2026-50522 (CVSS 9,8).
Pärast valideerimiskoodi (proof-of-concept) avalikustamist kasutatakse kriitilist SharePointi turvaauku CVE-2026-50522 (CVSS 9,8) aktiivselt ära. Haavatavus võimaldab ründajatel käivitada kaugkoodi ebaturvalise andmete deserialiseerimise kaudu.
Microsoft parandas turvaaugu CVE-2026-50522 2026. aasta juulis igakuise Patch Tuesday raames. Pärast seda, kui valideerimiskood sai avalikult kättesaadavaks, teatas turvaettevõte watchTowr haavatavuse aktiivsest ärakasutamisest looduslikus keskkonnas.
CVE-2026-50522 puhul on tegemist ebausaldusväärsete andmete deserialiseerimise probleemiga Microsoft Office SharePointis. Kõrge CVSS-hinnang 9,8 peegeldab asjaolu, et autentimata ründaja saab võrgu kaudu minimaalse keerukusega koodi käivitada. Microsoft tunnustas turvaettevõtet DEVCORE haavatavusest teatamise eest.
Tegemist on juba kolmanda kriitilise SharePointi haavatavusega, mis juuli värskenduses lahendati. Kiire üleminek paranduse avaldamisest aktiivsele ärakasutamisele pärast PoC avalikustamist rõhutab suurenenud ründeriski veel uuendamata süsteemidele.
Allikas: thehackernews.com · Avaldatud 21. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.