Kritik SharePoint RCE Zəifliyi: Təhlükəli Aktiv Exploitation
Microsoft SharePoint Server platformasında aşkar edilmiş kritik bir RCE (Remote Code Execution) zəifliyi olan CVE-2026-50522, iyul 2026 Patch Tuesday yeniləməsinin bir hissəsi olaraq yamalanmasına baxmayaraq, hazırda fəal şəkildə exploitation olunur. watchTowr təhlükəsizlik firmasının məlumatına görə, bu boşluq üzərində aktiv hücumlar qeydə alınır.
CVSS balı 9.8 olan bu yüksək kritiklikli zəiflik, Microsoft Office SharePoint-də etibarsız verilənlərin deserializasiyası (deserialization of untrusted data) nəticəsində yaranır. Bu, icazəsiz bir hücumçunun şəbəkə üzərindən uzaqdan kod icra etməsinə (RCE) imkan verir ki, bu da sistem üzərində tam nəzarət əldə etmək potensialı deməkdir. Boşluğun aşkar edilməsi və Microsoft-a bildirilmasi üçün DEVCORE təhlükəsizlik şirkətinə təşəkkür edilir.
Bu, Microsoft-un 2026-cı ilin iyul ayında Patch Tuesday çərçivəsində yamadığı üçüncü SharePoint Server boşluğudur, bu da SharePoint mühitlərinin potensial hücumlar üçün cəlbedici hədəf olduğunu bir daha təsdiqləyir. Fəal exploitation-un olması, PoC (Proof of Concept) kodlarının ictimaiyyətə açıqlanmasından sonra zəifliyin istifadəsinin sürətlə genişlənməsi riskini artırır.
Kibertəhlükəsizlik mütəxəssisləri, müəssisələri SharePoint Server infrastrukturlarını dərhal yoxlamaları və Microsoft tərəfindən buraxılmış iyul 2026 Patch Tuesday yeniləmələrini təcili tətbiq etməyə çağırır. Bu zəifliyin exploitation-u ciddi məlumat sızmalarına, sistem iflicinə və ya əlavə Malware yayılmasına səbəb ola bilər.