重大SharePoint漏洞被用於竊取機器金鑰

上週美國網路安全與基礎設施安全局(CISA)警告 最新一波SharePoint漏洞利用活動 ,駭客利用已知漏洞CVE-2026-32201、CVE-2026-45659、CVE-2026-56164,後續CISA指出,另一個於7月修補的重大漏洞CVE-2026-58644也出現遭到利用的情形,如今有資安公司指出,他們看到微軟於7月例行更新(Patch Tuesday)公佈的其他漏洞,也出現被用於實際攻擊的情況。

威脅情報公司Defused Cyber、watchTowr警告,重大漏洞 CVE-2026-50522 (CVSS風險評分為9.8)被用於攻擊活動,最早察覺異狀的是Defused Cyber, 當時他們在蜜罐陷阱發現 ,7月17日有人試圖利用SharePoint反序列化漏洞,並試圖傳遞.NET反序列化酬載,不過當時他們未確定這個漏洞的CVE編號;事隔3天,該公司表示,攻擊者利用的漏洞, 很可能就是CVE-2026-50522

另一家 威脅情報公司watchTowr表示 ,他們在7月20日發現該漏洞的概念驗證程式碼(PoC),隨後在數小時內在蜜罐陷阱發現,有人以此PoC進行漏洞利用嘗試,攻擊者透過單一請求,企圖拉取SharePoint的機器金鑰。因此watchTowr警告,IT人員光是套用修補程式不足以緩解威脅,應該也要一併輪換可能暴露的資產憑證。