Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Шолуды оқу

Хакерлер SharePoint осалдығын пайдаланып, кілттерді ұрлап жатыр

1 мин
Хакерлер SharePoint осалдығын пайдаланып, кілттерді ұрлап жатыр

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Зиянкестер Microsoft SharePoint-тегі CVE-2026-50522 критикалық осалдығын белсенді түрде пайдаланып, машина кілттерін ұрлап, тұрақты қолжетімділікті сақтап отыр. Бұл осалдық шілде айындағы қауіпсіздік жаңартуларында түзетілген, бірақ watchTowr компаниясы GitHub-та жарияланған PoC эксплойтынан кейін бірнеше сағат ішінде шабуылдарды анықтады.

Осалдық

CVE-2026-50522 — Microsoft Office SharePoint-тегі сенімсіз деректерді десериализациялау қатесі, CVSS бағасы 9.8. Microsoft оны шілдедегі Patch Tuesday жаңартуларында түзетті, бірақ белсенді пайдаланылып жатқанын растамады, тек ықтималдығы жоғары екенін ескертті. Осалдық аутентификациясыз шабуылдаушыға қашықтан код орындауға мүмкіндік береді.

Белсенді пайдалану

watchTowr компаниясы 20 шілдеден бастап, зерттеуші Janggggg GitHub-та PoC эксплойтын жариялағаннан кейін бірнеше сағат ішінде шабуылдарды тіркеді. watchTowr-дың Attacker Eye жаһандық honeypot желісі сәтті компрометацияларды анықтады. Defused фирмасы 17 шілдеде SharePoint-тің құжатталмаған десериализация векторын тауып, кейін оны CVE-2026-50522-мен байланыстырды. Шабуылдаушылар патч орнатылғаннан кейін де ұзақ мерзімді қолжетімділікті сақтау үшін машина кілттерін ұрлайды.

CISA ұсыныстары

АҚШ-тың CISA агенттігі ұйымдарды SharePoint жүйелерін дереу қорғауға шақырып, CVE-2026-50522-ні белгілі пайдаланылатын осалдықтар каталогына (KEV) қосты. Хабарламада тағы екі белсенді пайдаланылатын SharePoint осалдығы аталды: CVE-2026-332201 және CVE-2026-45659. Сарапшылар бұзылған активтердегі тіркелгі деректерін ауыстыруды және желіні сегменттеуді енгізуді ұсынады.