关键 SharePoint 远程代码执行漏洞 CVE-2026-50522 在公开 PoC 发布后正被积极利用
微软在 2026 年 7 月补丁星期二更新中修复的第三个 SharePoint Server 漏洞,正被 watchTowr 报告称处于活跃利用状态。该漏洞为 CVE-2026-50522(CVSS 评分:9.8),是 Microsoft Office SharePoint 中的一个关键不可信数据反序列化漏洞,可能允许未经授权的攻击者在网络上执行代码。微软将此次漏洞归因于 DEVCORE。