CVE-2026-56164: Brak uwierzytelniania dla krytycznej funkcji w Microsoft SharePoint Server
Luka CVE-2026-56164 w Microsoft SharePoint Server umożliwia eskalację uprawnień przez brak uwierzytelniania. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 96.93%
- Aktywnie wykorzystywana
- tak
- Produkt
- SharePoint Server
Co wiadomo
W Microsoft Office SharePoint Server wykryto lukę polegającą na braku uwierzytelniania dla krytycznej funkcji, co umożliwia nieautoryzowanemu atakującemu podniesienie uprawnień przez sieć. Luka ma ocenę CVSS 5.3 i jest klasyfikowana jako średniego ryzyka.
Wpływ biznesowy
Brak odpowiedniej kontroli uwierzytelniania w SharePoint Server może prowadzić do eskalacji uprawnień, co zagraża integralności i bezpieczeństwu danych firmowych. Operatorzy IT powinni zwrócić uwagę na potencjalne nadużycia tej luki, które mogą skutkować nieautoryzowanym dostępem do zasobów i usług w środowisku korporacyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera SharePoint w sieci, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze zgodnie z wytycznymi producenta.