Etiqueta: cisa

CVE-2026-50522 (CVSS 9.8) permite ejecución remota de código en SharePoint Server por deserialización .NET. watchTowr detectó que los atacantes extraen las machine keys de IIS con un solo request, lo que les deja persistencia aunque después se aplique el parche. CISA lo sumó al catálogo KEV el 22 de julio.
CISA advirtió sobre la explotación activa de una cadena de vulnerabilidades en SharePoint Server on-premises (incluida CVE-2026-58644, RCE con CVSS 9.8 sumada al KEV) que roba machine keys de IIS para lograr persistencia; el mismo Patch Tuesday del 14 de julio, SharePoint 2016 y 2019 llegaron a su fin de soporte.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio