Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday

Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday

Microsoft SharePoint è finito nel mirino degli attaccanti dopo la pubblicazione di un proof-of-concept pubblico per CVE-2026-50522, una falla critica di deserializzazione che può portare all'esecuzione di codice da remoto. I ricercatori di watchTowr e altri analisti hanno osservato che l'exploit è stato rapidamente trasformato in attacchi reali contro istanze esposte. Il problema è particolarmente grave perché gli aggressori possono usarlo per ottenere accesso iniziale e poi rubare chiavi macchina, aprendo la strada a compromissioni più profonde. Microsoft aveva già corretto il bug nel Patch Tuesday di luglio 2026, ma il ritmo con cui si è passati dalla patch all'uso offensivo mostra quanto sia breve la finestra di difesa. Per le organizzazioni che usano SharePoint, questo significa verificare subito l'aggiornamento, cercare indicatori di compromissione e assumere che le istanze non patchate siano già a rischio concreto.

Sources

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento