Lühidalt: SharePointi haavatavuse CVE-2026-50522 kaudu varastatud masinvõtmed annavad ründajatele püsiva juurdepääsu, mis säilib ka pärast turvapaikade paigaldamist.
Ründajad kasutavad aktiivselt ära Microsoft SharePointi kriitilist turvaauku CVE-2026-50522, et varastada masinvõtmeid. See võimaldab neil säilitada juurdepääsu mõjutatud süsteemidele isegi pärast turvavärskenduste paigaldamist.
Microsoft SharePointi kriitilist turvaauku CVE-2026-50522 ekspluateerivad häkkerid praegu aktiivselt. Eesmärgiks on varastada masinvõtmeid – autentimisvõtmeid, mis on kesksel kohal SharePointi serverite andmete krüpteerimisel ja seansside haldamisel.
Töökindluse seisukohalt on kriitiline järgmine asjaolu: ründajad, kes on need võtmed kompromiteerinud, saavad säilitada juurdepääsu mõjutatud süsteemidele isegi pärast seda, kui administraatorid on turvaaugu enda turvapaikadega sulgenud. See tähendab, et pelgalt haavatavuse parandamisest kompromiteerimise lõpetamiseks ei piisa.
Infoturbejuhtidele (CISO) tähendab see topelt tegutsemissurvet: lisaks turvapaikade viivitamatule paigaldamisele on vaja teha kriminaltehniline analüüs, et kontrollida, kas masinvõtmed on juba varastatud. Mõjutatud organisatsioonid peaksid need võtmed tingimata rotatsiooni läbi viima ja kontrollima kõiki aktiivseid seansse, et tuvastada juba loodud tagauksed.
Allikas: www.bleepingcomputer.com · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.