Tất cả tin tức
Security & DevSecOps·7 ngày trước

SharePoint CVE-2026-50522: RCE 9.8 đang bị khai thác

Microsoft MSRCTóm tắt bởi trợ lý AI ORA·tech
SEC

CVE-2026-50522 là lỗ hổng deserialization trong Microsoft SharePoint Server, CVSS 9.8, cho phép kẻ chưa xác thực thực thi mã từ xa. CISA đưa vào danh mục KEV ngày 22/7 với hạn vá 25/7 cho cơ quan liên bang Mỹ.

Microsoft đã phát hành bản vá cho CVE-2026-50522 — lỗ hổng "deserialization of untrusted data" trong SharePoint Server cho phép thực thi mã từ xa (RCE). Lỗi được xếp nghiêm trọng, CVSS 9.8: kẻ tấn công chưa xác thực gửi payload chuỗi-hoá độc hại qua mạng để kích hoạt giải tuần tự không an toàn, dẫn tới chạy mã trong ngữ cảnh tài khoản dịch vụ SharePoint.

Ý chính

  • Ảnh hưởng: SharePoint Server Subscription Edition, SharePoint Server 2019 và 2016 Enterprise (bản on-premise).
  • Đang bị khai thác: CISA đã thêm CVE-2026-50522 vào danh mục Known Exploited Vulnerabilities ngày 22/7/2026, đặt hạn vá 25/7 cho các cơ quan liên bang Mỹ (FCEB) — dấu hiệu lỗi đã bị lợi dụng thực tế.
  • Khắc phục: vá ngay theo Security Update Guide của Microsoft; với lỗi giải tuần tự SharePoint, nên cân nhắc xoay (rotate) ASP.NET machine keys sau khi vá và rà log truy cập bất thường tới các endpoint xác thực.

Chi tiết bản vá và phiên bản trong advisory MSRC — xem nút Đọc bài gốc.

Nguồn gốc
Microsoft MSRC
Đọc bài gốc
#CVE#SharePoint#Microsoft#RCE#CISA KEV
Bản tóm tắt được biên soạn bởi trợ lý AI của ORA·tech. Đọc bài gốc để có đầy đủ ngữ cảnh.

Bài liên quan