SharePoint 深刻な RCE 脆弱性 CVE-2026-50522:観測されたマシンキー窃取と PoC のリリース

Critical SharePoint RCE flaw exploited to steal machine keys

2026/07/21 BleepingComputer — Microsoft SharePoint に存在する深刻な脆弱性 CVE-2026-50522 をアクティブに悪用するハッカーたちが、マシンキーを盗み出している。それらを取得した攻撃者は、有効な認証トークンを作成し、ユーザーになりすますことができる。それにより、影響を受けるサーバにパッチが適用された後であっても、アクセスが維持されてしまう。偽造された ID の権限を用いる攻撃者は、SharePoint サイトや文書などのリソースにアクセスできるようになる。

Continue reading “SharePoint 深刻な RCE 脆弱性 CVE-2026-50522:観測されたマシンキー窃取と PoC のリリース”