別のSharePoint RCEが悪用されました:パッチ適用... ノート

別のSharePoint RCEが悪用されました:パッチ適用後、マシンキーをローテーションしてください (CVE-2026-50522)

攻撃者は、SharePoint のクリティカルなリモート コード実行 (RCE) の脆弱性 (CVE-2026-50522) を悪用して、サーバーの IIS マシンキーを抽出しています。「WatchTowr は、公開されているエクスプロイト コードのリリース後、オンプレミスの Microsoft SharePoint デプロイメントに対する CVE-2026-50522 のアクティブな悪用を観測しており、攻撃者は長期的なアクセスを維持するためにマシンキーを盗んでいます」と、攻撃的セキュリティ企業は火曜日に警告しました。WatchTowr のグローバル ハニーポット ネットワークは、概念実証エクスプロイトのリリースからわずか数時間後の 7 月 20 日に、悪用試行の成功を記録しました。