🌐 Microsoft SharePoint під атакою через нову експлойт-мережу та вразливість CVE-2026-50522
Дослідники з кібербезпеки компаній watchTowr та Defused повідомили про початок активних хакерських атак на локальні сервери Microsoft SharePoint. Вектор нападу базується на експлуатації критичної вразливості десеріалізації некоректних даних CVE-2026-50522, яка отримала максимальний рейтинг небезпеки 9.8 за шкалою CVSS. Вада дозволяє неавтентифікованому нападнику віддалено виконувати довільний код у корпоративній мережі через надсилання спеціально сформованих мережевих запитів.
Експерти порівнюють масштаби нинішньої загрози з масштабною кампанією ToolShell 2025 року, під час якої було зкомпрометовано сотні серверних інфраструктур. За даними незалежного моніторингу ShadowServer Foundation, наразі у відкритому доступі виявлено понад 1000 незахищених серверів SharePoint, з яких близько половини розташовані в Північній Америці. Атаки супроводжуються спробами впровадження веб-шелів для закріплення зловмисників у внутрішніх системах організацій.
