Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

关键SharePoint远程代码执行漏洞被利用窃取机器密钥

Read, Watch or Listen

关键SharePoint远程代码执行漏洞被利用窃取机器密钥

美国 – 网络安全研究人员于2026年7月21日警告称,攻击者正在积极利用微软SharePoint中的一个关键远程代码执行漏洞,该漏洞被追踪为CVE-2026-50522。该漏洞的CVSS评分为9.8分(满分10分),允许未经身份验证的攻击者在网络上执行任意代码,对全国范围内未打补丁的本地部署SharePoint构成直接风险。此不受信任数据反序列化漏洞影响了微软协作平台的多个广泛使用的版本,包括SharePoint Enterprise Server 2016、SharePoint Server 2019和SharePoint Server Subscription Edition,对于依赖这些产品进行内部文档共享和工作流管理的组织来说,潜在影响广泛。 美国 – 微软于2026年7月14日披露并修补了CVE-2026-50522,作为其每月“补丁星期二”发布的一部分,该发布解决了创纪录的570个安全漏洞。当时其公告描述称,利用的可能性更大但尚未观察到。2026年7月20日,一位代号为Janggggg的研究人员在GitHub上发布了一个功能齐全的PowerShell概念验证(PoC)漏洞利用程序后,情况迅速改变,之后安全公司观察到了野外即时利用的情况。该漏洞利用程序展示了攻击者如何通过在伪造的WS-Federation登录响应中的SecurityContextToken中伪装成Cookie来传递恶意.NET BinaryFormatter载荷,从而滥用SharePoint的令牌处理过程,然后将其发送到'/ _trust/default.aspx'端点,在服务器反序列化不受信任的数据时触发远程代码执行。

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2026年7月14日 微软发布SharePoint安全补丁
  • 2026年7月14日 CVE-2026-50522详情正式公开
  • 2026年7月中旬 各组织开始部署补丁
  • 2026年7月20日 研究员Janggggg发布PowerShell漏洞利用
  • 2026年7月20日 概念验证在GitHub上公开分享
  • 2026年7月21日 研究人员确认正在进行的利用活动
  • 2026年7月21日 全国范围内的本地SharePoint服务器成为目标

Why This Matters to You

如果您的组织使用 SharePoint 进行文档共享,那么您将面临风险。黑客可以利用这一漏洞来接管您的系统。尽快安装最新的安全补丁至关重要。请立即与您的 IT 部门联系。

The Bottom Line

此 SharePoint 漏洞很严重。它已经被利用了。请不要推迟更新您的系统。请记住,安全的网络是高效的网络。如果您认识使用 SharePoint 的人,值得转发。

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

关键SharePoint远程代码执行漏洞被利用窃取机器密钥

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET