文章总结: 严重SharePointRCE漏洞CVE-2026-50522(CVSS9.8)在PoC公开后被积极利用。该反序列化漏洞无需身份验证即可远程执行代码,攻击者可单次请求窃取计算机密钥实现持久访问。微软已在7月补丁日修复,但安全专家建议组织立即应用更新并轮换可能泄露的凭证以防范长期入侵风险。 综合评分: 87 文章分类: 漏洞分析,威胁情报,应急响应
关键SharePoint RCE漏洞(CVE-2026-50522)在POC公开后被积极利用
爱拍照的老李 爱拍照的老李
爱拍照的老李
2026年7月23日 09:00 湖北
在小说阅读器读本章
去阅读
导读
严重SharePoint远程代码执行(RCE)漏洞CVE-2026-50522在发布PoC漏洞利用代码后被积极利用。根据watchTowr研究人员的报告,一个严重的Microsoft SharePoint漏洞,跟踪为CVE-2026-50522(CVSS评分为9.8),在发布公共概念验证(PoC)代码后被积极利用。
据 watchTowr 研究人员称,一个编号为 CVE-2026-50522(CVSS 评分为 9.8)的关键微软 SharePoint 漏洞,在公开的概念验证(PoC)代码发布后正被主动利用。
该反序列化漏洞已在微软2026年7月补丁日修复,拥有网站所有者权限的经过身份验证的攻击者可利用该漏洞,在存在漏洞的SharePoint服务器上远程执行任意代码。
CVE-2026-50522 和 CVE-2026-58644 是一对 SharePoint 远程代码执行漏洞;两者均可在无需身份验证或用户交互的情况下触发,且均源于对不可信数据的反序列化。
CVE-2026-50522 曾在柏林黑客大赛(Pwn2Own Berlin)现场被演示,这意味着微软已收到可用的漏洞利用代码。
组织应立即应用安全更新。
WatchTowr 监测到,在公开漏洞利用代码发布后不久,针对本地部署的 Microsoft SharePoint 服务器的 CVE-2026-50522 漏洞就出现了主动利用行为。攻击者利用该漏洞可在单次请求中窃取 SharePoint 计算机密钥,即便完成补丁修复,也能实现持久访问。
安全专家警告,企业不仅需安装 Microsoft 发布的更新,还应轮换计算机密钥及其他可能暴露的凭证,以防范长期入侵风险。
“7月20日,watchTowr 识别出了该漏洞的概念验证漏洞利用代码。数小时内,我们的全球蜜罐网络 Attacker Eye 就捕获到了利用该概念验证代码发起的攻击尝试,这些尝试成功入侵了目标系统。”watchTowr 在领英上写道。“攻击者只需通过一个请求就能获取 SharePoint 的机器密钥。打补丁还不够,防御者应更换任何可能已被泄露资产的凭证。”
网络安全公司 Defused Cyber 还发现攻击者利用CVE-2026-50522,通过 SharePoint 登录端点传递 .NET 反序列化有效载荷。观察到的攻击无需身份验证,这与该漏洞未经身份验证的远程代码执行特性一致。
新闻链接:
Public PoC triggers active exploitation of critical SharePoint RCE vulnerability CVE-2026-50522
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:爱拍照的老李 爱拍照的老李 爱拍照的老李《关键SharePoint RCE漏洞(CVE-2026-50522)在POC公开后被积极利用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论