跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

SharePoint

CVE-2026-50522:Microsoft SharePoint严重RCE漏洞遭野外利用,攻击者窃取IIS机器密钥维持持久访问

2026年7月30日 作者 卫方智能

Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。

分类 安全资讯 标签 CISA、 CVE、 Microsoft、 SharePoint、 漏洞预警、 远程代码执行

Microsoft 7月Patch Tuesday创纪录:622个漏洞补丁含2个在野利用零日

2026年7月25日 作者 卫方智能

微软7月Patch Tuesday发布创纪录的622个漏洞补丁,包含2个在野利用零日漏洞。SharePoint Server和AD FS漏洞已被CISA纳入KEV目录,联邦机构需在7月17日前完成修复。

分类 安全资讯 标签 Microsoft、 SharePoint、 漏洞预警、 零日漏洞

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11