关键 SharePoint 远程代码执行漏洞 CVE-2026-50522 在公开 PoC 出现后遭活跃利用
据 watchTowr 透露,在微软 2026 年 7 月补丁星期二更新中修复的第三个 SharePoint Server 漏洞正遭到活跃利用。该漏洞编号为 CVE-2026-50522(CVSS 评分 9.8),属于 Microsoft Office SharePoint 中的不可信数据反序列化严重缺陷,攻击者可借此通过网络执行任意代码。
据 watchTowr 透露,在微软 2026 年 7 月补丁星期二更新中修复的第三个 SharePoint Server 漏洞正遭到活跃利用。该漏洞编号为 CVE-2026-50522(CVSS 评分 9.8),属于 Microsoft Office SharePoint 中的不可信数据反序列化严重缺陷,攻击者可借此通过网络执行任意代码。
单个请求不应能做这么多事。但本周,小的输入导致了代码执行、内存丢失、密钥被盗以及安全工具被禁用。攻击路径通常很简单:暴露的系统、薄弱的安全检查、过时的驱动、伪造的提示,以及被用于投递恶意软件的公开代码。部分漏洞是新出现的,另一些则在防御者来得及修补之前就已被利用。
一个名为 Helix 的新型数据勒索团伙正在使用以身份为中心的攻击手段,包括语音钓鱼(vishing)、设备代码钓鱼以及滥用多因素认证(MFA),从 SharePoint 环境中窃取数据。