CVE-2026-45484: Luka w Microsoft SharePoint Server umożliwiająca eskalację uprawnień

Wysokie ryzyko w Microsoft SharePoint Server (CVE-2026-45484) pozwala na eskalację uprawnień przez deserializację niezaufanych danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-45484CVSS 8.8Windows

CVE-2026-45484: Luka w Microsoft SharePoint Server umożliwiająca eskalację uprawnień

Wysokie ryzyko w Microsoft SharePoint Server (CVE-2026-45484) pozwala na eskalację uprawnień przez deserializację niezaufanych danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
97.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
sharepoint server

Co wiadomo

W Microsoft Office SharePoint Server wykryto lukę związaną z deserializacją niezaufanych danych, która pozwala uprawnionemu atakującemu na podniesienie swoich uprawnień przez sieć. Luka ta ma wysoką ocenę ryzyka (CVSS 8.8).

Wpływ biznesowy

Atakujący z autoryzacją mogą wykorzystać tę lukę do eskalacji uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem SharePoint. Organizacje korzystające z SharePoint Server powinny traktować tę podatność jako poważne zagrożenie dla integralności i bezpieczeństwa swoich danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla SharePoint Server oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera do niezbędnych użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników w systemie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS