Ründajad varastavad CVE-2026-50522 abil SharePointi serveritest masinvõtmeid, et luua ka pärast paigalduse tegemist kehtivaid autentimistokeneid ja tagada endale püsiv juurdepääs.
SharePointi haavatavuse CVE-2026-50522 kaudu varastatud masinvõtmed annavad ründajatele püsiva juurdepääsu, mis säilib ka pärast turvapaikade paigaldamist.