SharePoint CVE-2026-50522 уже эксплуатируют: почему одного патча недостаточно

Коллеги, хочу обратить внимание на ситуацию в сфере кибербезопасности: уязвимость CVE-2026-50522 в Microsoft SharePoint уже активно эксплуатируется после публикации PoC.
Что важно:
• речь о критической RCE-уязвимости с CVSS 9.8;
• атакующий может получить удалённое выполнение кода;
• по данным watchTowr, злоумышленники выкачивают machine keys через один запрос и сохраняют доступ;
• Microsoft уже выпустила исправление, но этого может быть недостаточно.
Почему это важно: я бы не ограничивался установкой патча и проверил возможную компрометацию, а также ротацию ключей и учётных данных на затронутых системах.
Как Вы оцениваете риски для on-prem SharePoint сейчас?
#кибербезопасность #SharePoint #Microsoft #Vulnerability


Последние комментарии
Комментариев пока нет.