mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Массовые утечки и атаки: июль 2026 года
Шолуды оқу

Хакерлер SharePoint осалдығын пайдаланып, кілттерді ұрлап жатыр

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Хакерлер SharePoint осалдығын пайдаланып, кілттерді ұрлап жатыр

Зиянкестер Microsoft SharePoint-тегі CVE-2026-50522 критикалық осалдығын белсенді түрде пайдаланып, машина кілттерін ұрлап, тұрақты қолжетімділікті сақтап отыр. Бұл осалдық шілде айындағы қауіпсіздік жаңартуларында түзетілген, бірақ watchTowr компаниясы GitHub-та жарияланған PoC эксплойтынан кейін бірнеше сағат ішінде шабуылдарды анықтады.

Осалдық

CVE-2026-50522 — Microsoft Office SharePoint-тегі сенімсіз деректерді десериализациялау қатесі, CVSS бағасы 9.8. Microsoft оны шілдедегі Patch Tuesday жаңартуларында түзетті, бірақ белсенді пайдаланылып жатқанын растамады, тек ықтималдығы жоғары екенін ескертті. Осалдық аутентификациясыз шабуылдаушыға қашықтан код орындауға мүмкіндік береді.

Белсенді пайдалану

watchTowr компаниясы 20 шілдеден бастап, зерттеуші Janggggg GitHub-та PoC эксплойтын жариялағаннан кейін бірнеше сағат ішінде шабуылдарды тіркеді. watchTowr-дың Attacker Eye жаһандық honeypot желісі сәтті компрометацияларды анықтады. Defused фирмасы 17 шілдеде SharePoint-тің құжатталмаған десериализация векторын тауып, кейін оны CVE-2026-50522-мен байланыстырды. Шабуылдаушылар патч орнатылғаннан кейін де ұзақ мерзімді қолжетімділікті сақтау үшін машина кілттерін ұрлайды.

CISA ұсыныстары

АҚШ-тың CISA агенттігі ұйымдарды SharePoint жүйелерін дереу қорғауға шақырып, CVE-2026-50522-ні белгілі пайдаланылатын осалдықтар каталогына (KEV) қосты. Хабарламада тағы екі белсенді пайдаланылатын SharePoint осалдығы аталды: CVE-2026-332201 және CVE-2026-45659. Сарапшылар бұзылған активтердегі тіркелгі деректерін ауыстыруды және желіні сегменттеуді енгізуді ұсынады.

Бұдан әрі

Ұйымдарға шілдедегі қауіпсіздік жаңартуларын орнату және ықтимал бұзылған жүйелердегі тіркелгі деректерін ауыстыру ұсынылады. Қанша ұйымның бұзылғаны және шабуылдарда сол жария PoC эксплойты қолданылғаны белгісіз.