Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday

Exploit actif sur SharePoint CVE-2026-50522 après le Patch Tuesday

Microsoft SharePoint est devenu la cible des attaquants après la publication d’un proof-of-concept public pour CVE-2026-50522, une faille critique de désérialisation pouvant conduire à l’exécution de code à distance. Les chercheurs de watchTowr et d’autres analystes ont observé que l’exploit a rapidement été transformé en attaques réelles contre des instances exposées. Le problème est particulièrement grave car les attaquants peuvent l’utiliser pour obtenir un accès initial, puis voler des clés machine, ouvrant la voie à des compromissions plus profondes. Microsoft avait déjà corrigé le bug lors du Patch Tuesday de juillet 2026, mais la rapidité avec laquelle on est passé du correctif à l’utilisation offensive montre à quel point la fenêtre de défense est courte. Pour les organisations qui utilisent SharePoint, cela signifie vérifier immédiatement la mise à jour, rechercher des indicateurs de compromission et considérer que les instances non corrigées sont déjà concrètement à risque.

Sources

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *


Laisser un commentaire