またもSharePointのRCEが悪用される――パッチ適用後はマシンキーのローテーションを(CVE-2026-50522)
攻撃者は、SharePointの深刻なリモートコード実行(RCE)脆弱性(CVE-2026-50522)を悪用し、サーバーのIIS マシンキーを窃取しています。 「WatchTowrは、オンプレミスのMicrosoft SharePoint環境に対してCVE-2026-50522が実際に悪用されている
攻撃者は、SharePointの深刻なリモートコード実行(RCE)脆弱性(CVE-2026-50522)を悪用し、サーバーのIIS マシンキーを窃取しています。 「WatchTowrは、オンプレミスのMicrosoft SharePoint環境に対してCVE-2026-50522が実際に悪用されている
米サイバーセキュリティ機関CISAは、Microsoft SharePointに存在する深刻度クリティカルの新たなリモートコード実行(RCE)脆弱性が、脅威アクターによってすでに悪用され始めていると警告しています。 CVE-2026-58644(CVSSスコア9.8)として追跡されているこの脆弱性は、Microsof