往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

APT情报

警惕!SharePoint严重RCE漏洞CVE-2026-50522遭活跃利用,PoC公开后直接窃取机器密钥

CVE-2026-50522是微软SharePoint Server的严重RCE漏洞(CVSS 9.8),在公开PoC后遭活跃利用。攻击者无需认证即可通过单次请求窃取IIS机器密钥,实现持久化远程代码执行。CISA已警告该漏洞与多个SharePoint漏洞组合利用。本文分析攻击链、检测方法和应急缓解措施,建议立即打补丁并轮换密钥。
阅读时间 4 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)