Krytyczna luka w Microsoft SharePoint Server umożliwiająca zdalne wykonanie kodu
Krytyczna luka w Microsoft SharePoint Server umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 9.8 CRITICAL
- EPSS
- 97.32%
- Aktywnie wykorzystywana
- tak
- Produkt
- SharePoint
Co wiadomo
W Microsoft Office SharePoint Server wykryto krytyczną lukę polegającą na deserializacji niezaufanych danych, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta ma bardzo wysoki poziom zagrożenia (CVSS 9.8).
Wpływ biznesowy
Luka w SharePoint Server może prowadzić do przejęcia kontroli nad serwerem przez atakującego, co zagraża integralności i dostępności krytycznych danych oraz usług firmowych. Organizacje korzystające z tego oprogramowania powinny traktować tę podatność priorytetowo ze względu na możliwość zdalnego wykonania kodu i potencjalne poważne konsekwencje biznesowe.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla SharePoint Server oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.