SharePoint CVE-2026-50522 je već u eksploataciji: zašto jedan patch nije dovoljan

Kolege, želim da skrenem pažnju na situaciju u oblasti sajber bezbednosti: ranjivost CVE-2026-50522 u Microsoft SharePoint-u već se aktivno eksploatiše nakon objave PoC-a.
Šta je važno:
• reč je o kritičnoj RCE ranjivosti sa CVSS 9.8;
• napadač može da dobije udaljeno izvršavanje koda;
• prema podacima watchTowr, zlonamerni akteri izvlače machine keys kroz jedan zahtev i zadržavaju pristup;
• Microsoft je već objavio ispravku, ali to možda nije dovoljno.
Zašto je ovo važno: ne bih se ograničio samo na instalaciju patch-a i proverio bih moguću kompromitaciju, kao i rotaciju ključeva i akreditiva na pogođenim sistemima.
Kako Vi procenjujete rizike za on-prem SharePoint sada?
#sajberbezbednost #SharePoint #Microsoft #Ranjivost


Poslednji komentari
Još nema komentara.