Krytyczna luka w Microsoft SharePoint Server umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Microsoft SharePoint Server umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2026-50522CVSS 9.8CISA KEVWindows

Krytyczna luka w Microsoft SharePoint Server umożliwiająca zdalne wykonanie kodu

Krytyczna luka w Microsoft SharePoint Server umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
9.8 CRITICAL
EPSS
97.32%
Aktywnie wykorzystywana
tak
Produkt
SharePoint

Co wiadomo

W Microsoft Office SharePoint Server wykryto krytyczną lukę polegającą na deserializacji niezaufanych danych, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta ma bardzo wysoki poziom zagrożenia (CVSS 9.8).

Wpływ biznesowy

Luka w SharePoint Server może prowadzić do przejęcia kontroli nad serwerem przez atakującego, co zagraża integralności i dostępności krytycznych danych oraz usług firmowych. Organizacje korzystające z tego oprogramowania powinny traktować tę podatność priorytetowo ze względu na możliwość zdalnego wykonania kodu i potencjalne poważne konsekwencje biznesowe.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft dla SharePoint Server oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera na nieznane sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS