CVE-2026-56164: Brak uwierzytelniania dla krytycznej funkcji w Microsoft SharePoint Server

Luka CVE-2026-56164 w Microsoft SharePoint Server umożliwia eskalację uprawnień przez brak uwierzytelniania. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-56164CVSS 5.3CISA KEVWindows

CVE-2026-56164: Brak uwierzytelniania dla krytycznej funkcji w Microsoft SharePoint Server

Luka CVE-2026-56164 w Microsoft SharePoint Server umożliwia eskalację uprawnień przez brak uwierzytelniania. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
96.93%
Aktywnie wykorzystywana
tak
Produkt
SharePoint Server

Co wiadomo

W Microsoft Office SharePoint Server wykryto lukę polegającą na braku uwierzytelniania dla krytycznej funkcji, co umożliwia nieautoryzowanemu atakującemu podniesienie uprawnień przez sieć. Luka ma ocenę CVSS 5.3 i jest klasyfikowana jako średniego ryzyka.

Wpływ biznesowy

Brak odpowiedniej kontroli uwierzytelniania w SharePoint Server może prowadzić do eskalacji uprawnień, co zagraża integralności i bezpieczeństwu danych firmowych. Operatorzy IT powinni zwrócić uwagę na potencjalne nadużycia tej luki, które mogą skutkować nieautoryzowanym dostępem do zasobów i usług w środowisku korporacyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera SharePoint w sieci, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze zgodnie z wytycznymi producenta.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS