SharePointの深刻なRCE脆弱性が悪用され、マシンキーが窃取される
ハッカーたちが、Microsoft SharePointの深刻な脆弱性CVE-2026-50522を積極的に悪用し、マシンキーを窃取して、対象サーバーがパッチ適用された後もアクセスを維持できるようにしていることが判明しました。 Microsoftはこのセキュリティ問題を、リモートの攻撃者が認証なしにネットワーク経由で
ハッカーたちが、Microsoft SharePointの深刻な脆弱性CVE-2026-50522を積極的に悪用し、マシンキーを窃取して、対象サーバーがパッチ適用された後もアクセスを維持できるようにしていることが判明しました。 Microsoftはこのセキュリティ問題を、リモートの攻撃者が認証なしにネットワーク経由で
Microsoft SharePoint Serverの脆弱性が実際に悪用され、Webシェルの展開、IISマシンキーの窃取、そして侵害された企業環境への長期的なアクセス維持に使われていることが分かりました。 今回の攻撃はオンプレミス版のSharePoint Server Subscription Edition、Sh