Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday

Aktiver Exploit auf SharePoint CVE-2026-50522 nach dem Patch Tuesday

Microsoft SharePoint ist ins Visier der Angreifer geraten, nachdem ein öffentlicher Proof-of-Concept für CVE-2026-50522 veröffentlicht wurde, eine kritische Deserialisierungs-Schwachstelle, die zur Ausführung von Code aus der Ferne führen kann. Die Forscher von watchTowr und andere Analysten haben beobachtet, dass der Exploit rasch in reale Angriffe gegen exponierte Instanzen umgewandelt wurde. Das Problem ist besonders schwerwiegend, weil Angreifer es nutzen können, um ersten Zugriff zu erlangen und anschließend Maschinen-Schlüssel zu stehlen, was den Weg für tiefere Kompromittierungen ebnet. Microsoft hatte den Fehler bereits im Patch Tuesday im Juli 2026 behoben, aber das Tempo, mit dem von der Korrektur zur offensiven Nutzung übergegangen wurde, zeigt, wie kurz das Verteidigungsfenster ist. Für Organisationen, die SharePoint einsetzen, bedeutet das, das Update sofort zu überprüfen, nach Indikatoren für eine Kompromittierung zu suchen und davon auszugehen, dass nicht gepatchte Instanzen bereits konkret gefährdet sind.

Quellen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken