PT-2026-58208 · Microsoft · Sharepoint Server

CVE-2026-50522

·

Publicado

2026-05-21

·

Atualizado

2026-09-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft SharePoint Server (versões afetadas não especificadas) Microsoft SharePoint Server Subscription Edition (versões afetadas não especificadas) Microsoft SharePoint Enterprise Server (versões afetadas não especificadas)
Descrição Uma falha de execução remota de código não autenticada existe devido à desserialização insegura de dados não confiáveis na classe SessionSecurityTokenHandler. Um invasor pode explorar isso enviando uma solicitação manipulada contendo um payload malicioso .NET BinaryFormatter através de um cookie SecurityContextToken falso para o endpoint trust/default.aspx. Isso permite a execução de código arbitrário no servidor, podendo levar ao comprometimento total do ambiente, roubo de dados e movimentação lateral. Incidentes reais foram observados onde agentes de ameaças exploram essa falha para roubar chaves de máquina do SharePoint, que são usadas para operações criptográficas. O roubo dessas chaves permite que os invasores forjem tokens de autenticação e mantenham acesso persistente ao sistema, mesmo após a correção da vulnerabilidade.
Recomendações Aplique as atualizações de segurança lançadas no PatchTuesday de julho para todos os servidores SharePoint afetados. Rotacione as chaves de máquina em todos os servidores potencialmente comprometidos para evitar acesso persistente. Realize uma análise forense detalhada para identificar sinais de exfiltração de chaves de máquina ou atividade não autorizada.

Correção

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10084
CVE-2026-50522
ZDI-26-412
ZDI-26-413

Produtos afetados

Sharepoint Server