Еще одна RCE-уязвимость ShareP... Заметка

Еще одна RCE-уязвимость SharePoint использована: установите патч, затем смените ключи машины (CVE-2026-50522)

Злоумышленники используют критическую уязвимость удаленного выполнения кода (RCE) в SharePoint (CVE-2026-50522) для извлечения ключей IIS серверов. "WatchTowr наблюдает активную эксплуатацию CVE-2026-50522 против локальных развертываний Microsoft SharePoint после выпуска публичного кода эксплойта, при этом злоумышленники крадут ключи машин для сохранения долгосрочного доступа", - предупредила во вторник компания, специализирующаяся на наступательной безопасности. Глобальная сеть ловушек WatchTowr зарегистрировала успешные попытки эксплуатации 20 июля, всего через несколько часов после выпуска эксплойта с доказательством концепции и...