Microsoft vydal 14. července 2026 bezpečnostní aktualizace řešící kritické zranitelnosti umožňující vzdálené spuštění kódu (RCE) v Microsoft SharePoint Server. Podle zdroje byla 20. července 2026 identifikována proof-of-concept zneužívající CVE-2026-50522 a obdobné zranitelnosti (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164, CVE-2026-58644) v místních instancích SharePoint serveru jsou aktivně exploitovány. CERT-EU doporučuje bezodkladnou aktualizaci, rotaci pověření a vyhodnocení případného…
CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.
Zdroj uvádí, že Microsoft vydal 14. července 2026 opravy pro dvě kritické zranitelnosti (CVE-2026-50522 a CVE-2026-58644) v SharePointu, které umožňují neověřenému útočníkovi spustit libovolný kód.
Zdroj popisuje zranitelnost v Microsoft Windows, která umožňuje místním útočníkům zvýšit si oprávnění. Útočník musí nejprve získat možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-50325.
Zdroj uvádí, že v systému Microsoft Windows existuje zranitelnost, která umožňuje útočníkům se základními právy eskalovat privilegia. Čin vyžaduje, aby měl útočník nejdříve možnost spustit kód s nízkými oprávněními. Zdroj jí přiřadil CVSS skóre 7.0 a identifikátor CVE-2026-50297.
Podle Sophos Threat Research bylo v červnu zveřejněno 575 CVE identifikátorů a 479 bezpečnostních porad. Zdroj uvádí, že se vrátil k formátu blogových příspěvků.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Bezpečnostní firma Group-IB odhalila malware HOLLOWGRAPH pro Windows, který zneužívá Microsoft Graph API k exfiltraci souborů a příjmu příkazů od útočníka prostřednictvím událostí v kalendářích Microsoft 365 a DNS tunelování k obnovování přihlašovacích údajů pro komunikaci s C2 serverem.
Zdroj uvádí, že Microsoft VSS zůstává základem ochrany dat ve Windows, avšak má architekturní omezení. Vydavatel diskutuje, kdy na VSS spoléhat a kdy hledat dodatečné řešení.
Zdroj poukazuje na červencový Patch Tuesday od Microsoftu s rekordními 622 zranitelnostmi, včetně 62 kritických a 3 nulových dnů v aktivní exploitaci. Cisco Talos zároveň popisuje kampaň ruské skupiny UAT-11795, která používá trojánské instalátory populárního softwaru (Webex, Zoom, MobaXterm) k distribuci vlastního Python-based nástroje Starland RAT a PowerShell implantů pro krádež přihlašovacích údajů a kryptoměn.
Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností softwaru Microsoft. Podle zdroje Microsoft v červnu 2026 opravil 622 bezpečnostních chyb, z nichž 3 byly typu zero-day; varování je vydáno kvůli závažnosti těchto chyb, rozšířenému nasazení softwaru a aktivnímu zneužívání některých zranitelností.
Zdroj uvádí, že v červenci vydali své měsíční bezpečnostní aktualizace společnosti Cisco, Microsoft, SAP, Ivanti, Fortinet a Adobe. Článek obsahuje přehled těchto aktualizací a odkazuje na detaily od jednotlivých výrobců.
Zdroj uvádí, že zranitelnost v Microsoft PowerShellu umožňuje útočníkům spustit na postižené instalaci libovolný kód, je-li uživatel přiveden k návštěvě škodlivé stránky nebo otevření škodlivého souboru. ZDI přiřadil zranitelnosti CVSS hodnocení 7,8.
Zdroj uvádí zranitelnost v Microsoft Windows WMI Providers, která lokálním útočníkům s nízkoprávilegiovaným kódem umožňuje eskalaci oprávnění. Vydavatel přiřadil CVSS hodnocení 7.0 a identifikátor CVE-2026-49805.
Zdroj uvádí zranitelnost v Microsoft Hyper-V, která umožňuje místnímu útočníkovi eskalovat oprávnění na postižených instalacích. Útočník musí nejprve získat možnost provádět kód s nízkými oprávněními v rámci virtuálního stroje Windows pod Hyper-V. Zranitelnosti je přiřazen CVSS rating 7,8 a identifikátor CVE-2026-54129.
Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.
Podle zdroje jde o chybu v komponentě SPFieldMultiLineText, kterou mohou vzdálení útočníci zneužít k provedení webových požadavků s právy cílového uživatele. Zranitelnost vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít podvržený soubor.
Zdroj popisuje rekordem počet bezpečnostních záplat vydaných v červenci 2026. Adobe vydalo 12 bulletinů s 88 CVE (s prioritou na ColdFusion a Commerce), Microsoft pak 621 CVE pokrývajících Windows, Office, Azure, Exchange Server a další produkty, přičemž dva exploity jsou již aktivně využívány v divočině (AD FS, SharePoint) a tři jsou veřejně známé.
Podle zdroje umožňuje zranitelnost CVE-2026-55008 v Microsoft Exchange Server neautorizovanému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-58541 v knihovně Windows DWM umožňuje oprávněnému útočníkovi lokálně zvýšit svá oprávnění prostřednictvím nesprávné práce s typy prostředků.
Vydavatel Microsoft oznámil zranitelnost heap-based buffer overflow v Editoru metody zadávání (IME), kterou může autorizovaný útočník místně zneužít ke zvýšení svých práv.
Zdroj uvádí, že zranitelnost typu use after free v komponentě Microsoft NAT Helper (ipnathlp.dll) umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.
Zdroj uvádí, že chyba CVE-2026-57087 v komponentě Microsoft Windows Media Foundation umožňuje neoprávněnému útočníkovi spustit kód ze sítě prostřednictvím buffer overflow v paměti.
Zdroj uvádí, že v Microsoft Windows Media Foundation byla zjištěna chyba overflow v haldě, která umožňuje neoprávněnému útočníkovi spustit kód na vzdálenost.
Zdroj oznámil zranitelnost CVE-2026-57090 v Microsoft Windows Media Foundation způsobenou přetečením vyrovnávací paměti, která umožňuje vzdálenému útočníkovi spustit libovolný kód.
Podle Microsoft Security jde o zranitelnost v knihovně Windows Codecs Library umožňující neautorizovanému útočníkovi lokální únos informací prostřednictvím použití neinicializovaného prostředku.
Zdroj uvádí, že podmínka TOCTOU (time-of-check time-of-use) v Microsoft Defender for Endpoint umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Microsoft Security oznamuje zranitelnost CVE-2026-56157 v Microsoft Office SharePoint se slabou kontrolou přístupu, kterou může zneužít autentizovaný útočník k podvrhávání dat v síti.
Zdroj uvádí, že zranitelnost CVE-2026-56156 v Microsoft Office Excel spočívá v přetečení vyrovnávací paměti v haldě, které může útočníkovi umožnit vzdálené spuštění kódu.
Podle zdroje umožňuje zranitelnost CVE-2026-55949 v aplikaci Microsoft Office Excel neoprávněnému útočníkovi spustit kód lokálně díky použití neinicializovaného zdroje.
Zdroj uvádí, že chyba CVE-2026-55898 je zranitelnost v Microsoft Office Excel umožňující neoprávněnému útočníkovi lokálně přečíst data mimo přidělené paměti.
Podle společnosti Microsoft jde o zranitelnost typu CVE-2026-54116 v SQL Serveru, která umožňuje autentizovanému útočníkovi přístup k prostředkům prostřednictvím nekompatibilního typu a následné odhalení informací po síti.
Zdroj popisuje zranitelnost v Microsoft Office SharePoint spočívající v nepřiměřené neutralizaci vstupu během generování webových stránek, která umožňuje autorizovanému útočníkovi provádět spoofing přes síť.
Zdroj uvádí zranitelnost typu Information Disclosure v Microsoft Office související s použitím neinicializovaného prostředku, která by mohla umožnit neoprávněnému útočníkovi odhalení informací v lokálním prostředí.
Zdroj uvádí, že v produktu Microsoft Office Word existuje chyba typu heap-based buffer overflow, která umožňuje neoprávněnému útočníkovi spustit kód lokálně.
Podle zdroje Microsoft Security je v produktu Microsoft Office přítomna chyba buffer overflow v paměti haldy, kterou může neautorizovaný útočník zneužít k místnímu spuštění kódu.