Exploit attivo su SharePoint CVE-2026-50522 dopo il Patch Tuesday
Microsoft SharePoint è finito nel mirino degli attaccanti dopo la pubblicazione di un proof-of-concept pubblico per CVE-2026-50522, una falla critica di deserializzazione che può portare all'esecuzione di codice da remoto. I ricercatori di watchTowr e altri analisti hanno osservato che l'exploit è stato rapidamente trasformato in attacchi reali contro istanze esposte. Il problema è particolarmente grave perché gli aggressori possono usarlo per ottenere accesso iniziale e poi rubare chiavi macchina, aprendo la strada a compromissioni più profonde. Microsoft aveva già corretto il bug nel Patch Tuesday di luglio 2026, ma il ritmo con cui si è passati dalla patch all'uso offensivo mostra quanto sia breve la finestra di difesa. Per le organizzazioni che usano SharePoint, questo significa verificare subito l'aggiornamento, cercare indicatori di compromissione e assumere che le istanze non patchate siano già a rischio concreto.
Sources
- Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC — The Hacker News
- Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522 — Security Affairs


Lascia un commento