详细内容或原文请订阅后点击阅览
SharePoint 再次出现 0day - 这是一个月中的第三天。而这次一个补丁还不够
黑客通过一个请求就成功地从服务器窃取了数字密钥。
来源:安全实验室新闻频道SharePoint 再次出现 0day - 这是一个月中的第三天。而这次一个补丁还不够
黑客通过一个请求就成功地从服务器窃取了数字密钥。
公司通常认为安全问题在更新发布后立即解决,但随着 SharePoint Server 服务器的出现,故事在 2026 年 7 月继续——微软计划更新中的第三个漏洞成为真正的攻击工具。我们正在讨论的关键漏洞 CVE-2026-50522,在 CVSS 3.1 等级上的危险评级为 9.8 分(满分 10 分),watchTowr 在发布演示漏洞利用后记录了该漏洞的活跃利用情况。
该漏洞是由于 Microsoft Office SharePoint 中的数据处理不正确造成的:服务器错误地将专门准备的数据视为命令并执行它们。根据微软的描述,此次攻击需要一个至少拥有网站所有者权限的账户,之后攻击者就可以在服务器上远程记录并运行任意代码。该公司将这一漏洞的发现归功于化名“splitline”的 DEVCORE 专家。
实际上,记录的攻击看起来有所不同。据 watchTowr 称,攻击者通过一个请求即可从服务器窃取计算机密钥,即 SharePoint 用于签署和加密会话的服务数据。拥有此类密钥后,攻击者即使在消除漏洞本身后仍保留对系统的访问权限,因此仅更新是不够的 - 必须另外更改受损的密钥。
Defused Cyber 也证实了这一漏洞:拦截的请求被定向到 SharePoint 登录页面,并包含用于远程执行代码的恶意数据,但不包含任何授权迹象。这表明该漏洞实际上可以在没有帐户的情况下被利用,这与微软最初的描述相反。
