又一起 SharePoint 远程代码执行漏洞被利用:打补丁,然后轮换您的机器密钥(CVE-2026-50522)
攻击者正在利用一个关键的 SharePoint 远程代码执行(RCE)漏洞(CVE-2026-50522)来提取服务器的 IIS 机器密钥。网络安全公司 WatchTowr 周二警告称,在公开利用代码发布后,已观察到针对本地部署的 Microsoft SharePoint 的 CVE-2026-50522 的活跃利用行为,攻击者窃取机器密钥以维持长期访问权限。WatchTowr 的全球蜜罐网络于 7 月 20 日记录了成功的利用尝试,这发生在概念验证利用代码发布后仅数小时……