Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
22/07/2026-18:00 22/07/2026-18:05 מחשבים וטכנולוגיה CyberSec Guru דיווח
Microsoft’s July 2026 Patch Tuesday addressed dozens of security vulnerabilities across Windows, Microsoft Office, Azure services, and SharePoint Server. While most organizations immediately focused on two SharePoint zero-days that had already been e
סיכום מאמר"מערכת SharePoint נתקלת במצב חמור: חולשה בקוד שמאפשרת גישה למערכות ונתונים, וכבר נמצאת תחת פגיעה. Microsoft פרסמה תיקונים למספר חולשות בבטאות האחרונות של Windows, Microsoft Office, Azure ו-SharePoint Server, כחלק מפגיעת התיקונים של יולי 2026. בעוד רוב הארגונים ניהלו פעולות מידיות לקבלת תיקונים לשני חולשות זירו-דג שהיו כבר קיימות, נמצאה חולשה נוספת ב-SharePoint שמאפשרת גישה למערכות ונתונים, וכבר נמצאת תחת פגיעה. החולשה, שקיבלה את הערכת הביטחון CVE-2026-50522, נחשפה על ידי פורץ הביטחון, וכבר נמצאת תחת פגיעה. Microsoft חששה מפגיעות חמורות והורידה תיקונים ל-SharePoint Server, כדי למנוע פגיעות נוספות. ארגונים שעדיין לא קיבלו תיקונים, חייבים לעשות זאת בהקדם האפשרי, כדי למנוע פגיעות. Microsoft יצאה בהודעה רשמית, והזהירה מפני פגיעות חמורות. ארגונים שעדיין לא קיבלו תיקונים, חייבים לעשות זאת בהקדם האפשרי, כדי למנוע פתוכן זה נוצר על ידי בינה מלאכותית.