Exploit actif sur SharePoint CVE-2026-50522 après le Patch Tuesday
Microsoft SharePoint est devenu la cible des attaquants après la publication d’un proof-of-concept public pour CVE-2026-50522, une faille critique de désérialisation pouvant conduire à l’exécution de code à distance. Les chercheurs de watchTowr et d’autres analystes ont observé que l’exploit a rapidement été transformé en attaques réelles contre des instances exposées. Le problème est particulièrement grave car les attaquants peuvent l’utiliser pour obtenir un accès initial, puis voler des clés machine, ouvrant la voie à des compromissions plus profondes. Microsoft avait déjà corrigé le bug lors du Patch Tuesday de juillet 2026, mais la rapidité avec laquelle on est passé du correctif à l’utilisation offensive montre à quel point la fenêtre de défense est courte. Pour les organisations qui utilisent SharePoint, cela signifie vérifier immédiatement la mise à jour, rechercher des indicateurs de compromission et considérer que les instances non corrigées sont déjà concrètement à risque.
Sources
- Exécution de code à distance critique sur SharePoint CVE-2026-50522 en cours d’exploitation active après un PoC public — The Hacker News
- Un PoC public déclenche l’exploitation active de la vulnérabilité critique d’exécution de code à distance sur SharePoint CVE-2026-50522 — Security Affairs


Laisser un commentaire