Hakeri aktivno iskorištavaju kritičnu ranjivost u Microsoft SharePointu, označenu kao CVE‑2026‑50522, kako bi ukrali ključeve računala i zadržali pristup zahvaćenim poslužiteljima. Ranjivost je nedozvoljena deserijalizacija nepouzdanih podataka koja omogućuje daljinsko izvršavanje koda bez autentifikacije. Microsoft je problem otklonio u srpnskim sigurnosnim ažuriranjima, ali tada nije bio označen kao aktivno iskorišten. Nakon što je objavljen dokaz‑koncept eksploatacije, hakeri su počeli koristiti ranjivost protiv lokalnih SharePoint instalacija. Napadači koriste ukradene ključeve računala kako bi dugoročno zadržali pristup kompromitiranim sustavima. Demonstracijski PowerShell eksploatacijski kod dostupan je na GitHubu, a sigurnosni istraživači su zabilježili pokušaje iskorištavanja pomoću tog koda. Primjena najnovijih sigurnosnih ažuriranja za SharePoint uklanja ranjivost, no preporučuje se i rotacija vjerodajnica na svim izloženim sredstvima.
Hakeri iskorištavaju kritičnu ranjivost u SharePointu
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-07-21 16:06) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.