CVE-2026-45484: Luka w Microsoft SharePoint Server umożliwiająca eskalację uprawnień
Wysokie ryzyko w Microsoft SharePoint Server (CVE-2026-45484) pozwala na eskalację uprawnień przez deserializację niezaufanych danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 97.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sharepoint server
Co wiadomo
W Microsoft Office SharePoint Server wykryto lukę związaną z deserializacją niezaufanych danych, która pozwala uprawnionemu atakującemu na podniesienie swoich uprawnień przez sieć. Luka ta ma wysoką ocenę ryzyka (CVSS 8.8).
Wpływ biznesowy
Atakujący z autoryzacją mogą wykorzystać tę lukę do eskalacji uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem SharePoint. Organizacje korzystające z SharePoint Server powinny traktować tę podatność jako poważne zagrożenie dla integralności i bezpieczeństwa swoich danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla SharePoint Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera do niezbędnych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników w systemie.