ToolShell bei SharePoint: Patch reicht nicht ohne MachineKey-Rotation
LONDON (IT BOLTWISE) – Der SharePoint-RCE CVE-2026-58644 wird laut den beschriebenen Angriffsmustern weiterhin ausgenutzt, obwohl ein Patch bereits am 14. Juli 2026 veröffentlicht wurde. Die ToolShell-Kette stiehlt MachineKey-Werte aus dem web.config und macht den Angriff damit auch nach der Korrektur persistent. Wer nur das Update einspielt, bleibt demnach bis zur vollständigen Rotation der kryptografischen SchlĂĽssel […]


#Sophos