هشدار در مورد اکسپلویت بحرانی SharePoint
سومین آسیبپذیری سرور SharePoint که مایکروسافت (Microsoft) به عنوان بخشی از بهروزرسانیهای ماه ژوئیه ۲۰۲۶ (Patch Tuesday) رفع کرده بود، اکنون طبق گزارش watchTowr تحت بهرهبرداری فعال قرار دارد.
آسیبپذیری مورد نظر با شناسه CVE-2026-50522 (امتیاز CVSS 9.8)، یک نقص بحرانی در بازگردانی دادههای غیرقابلاعتماد در Microsoft Office SharePoint است که میتواند به مهاجم غیرمجاز اجازه دهد کد را از طریق شبکه اجرا کند.
