7月20日威脅情報公司Defused Cyber、watchTowr警告,微軟於7月例行更新(Patch Tuesday)修補的SharePoint重大漏洞CVE-2026-50522(CVSS風險評為9.8分)遭到利用,駭客試圖拉取SharePoint的機器金鑰。兩天後美國政府也掌握遭到利用的證據,要求聯邦機構修補。
美國網路安全與基礎設施安全局(CISA)於7月22日將兩個漏洞列入已遭利用的漏洞名單(KEV),其中一個就是CVE-2026-50522。聯邦機構必須在7月25日前修補完成。這是繼CVE-2026-45659、CVE-2026-56164、CVE-2026-58644之後,CISA在本月在KEV加入的第4個SharePoint漏洞。
Comments (0)