Alert GCSA-26144 - Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento
1em; margin-right: 1em; text-align: center;"> ****************************************************************** Alert ID: GCSA-26144 data: 26 luglio 2026 titolo: Vulnerabilita' critica in Microsoft SharePoint in corso di sfruttamento ****************************************************************** :: Descrizione del problema Aggressori stanno sfruttando attivamente la vulnerabilita' critica CVE-2026-50522 (CVSS score 9.8) relativa a SharePoint, lo scopo e' rubare le chiavi e mantenere un accesso anche dopo l'aggiornamento dei server. La vulnerabilita' interessa le istanze on-premise, ed e' stata risolta nel "Patch Tuesday" dello scorso 14 luglio. Il 20 luglio e' stato individuato in rete un codice di exploit proof-of-concept, e poco dopo e' rilevato lo sfruttamento attivo della vulnerabilita'. Sebbene Microsoft indichi che lo sfruttamento richieda un certo livello di autenticazione, recenti sc...