Microsoft SharePointが新たなエクスプロイトの標的に
セキュリティ研究者らは、この潜在的リスクが2025年に猛威を振るったToolShellキャンペーンに匹敵する可能性があると警告しています。 watchTowrおよびDefused氏のセキュリティ研究者によると、Microsoft SharePointに存在する深刻度クリティカルのデシリアライゼーショ
セキュリティ研究者らは、この潜在的リスクが2025年に猛威を振るったToolShellキャンペーンに匹敵する可能性があると警告しています。 watchTowrおよびDefused氏のセキュリティ研究者によると、Microsoft SharePointに存在する深刻度クリティカルのデシリアライゼーショ
攻撃者は、SharePointの深刻なリモートコード実行(RCE)脆弱性(CVE-2026-50522)を悪用し、サーバーのIIS マシンキーを窃取しています。 「WatchTowrは、オンプレミスのMicrosoft SharePoint環境に対してCVE-2026-50522が実際に悪用されている
SharePointの別の脆弱性が実際の攻撃で悪用されていることが新たに判明しました。これでこの1カ月の間に判明したものとしては4件目となります。 この脆弱性はCVE-2026-50522として追跡されており、Microsoftは7月14日、最新の月例パッチで修正しました。 MicrosoftはCVE-2
ハッカーたちが、Microsoft SharePointの深刻な脆弱性CVE-2026-50522を積極的に悪用し、マシンキーを窃取して、対象サーバーがパッチ適用された後もアクセスを維持できるようにしていることが判明しました。 Microsoftはこのセキュリティ問題を、リモートの攻撃者が認証なしにネットワーク経由で