Krytyczna luka w Microsoft SharePoint umożliwiająca wykonanie kodu zdalnie

Krytyczna luka w Microsoft SharePoint umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administratora.
CVE-2026-58644CVSS 9.8CISA KEVWindows

Krytyczna luka w Microsoft SharePoint umożliwiająca wykonanie kodu zdalnie

Krytyczna luka w Microsoft SharePoint umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administratora.

CVSS
9.8 CRITICAL
EPSS
91.42%
Aktywnie wykorzystywana
tak
Produkt
SharePoint

Co wiadomo

W Microsoft Office SharePoint wykryto krytyczną lukę w deserializacji niezaufanych danych, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta ma bardzo wysoki wskaźnik CVSS 9.8 i została sklasyfikowana jako krytyczna.

Wpływ biznesowy

Luka w SharePoint może pozwolić atakującym na przejęcie kontroli nad serwerem poprzez zdalne wykonanie kodu, co może prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz zakłóceń w działaniu usług. Organizacje korzystające z Microsoft SharePoint powinny traktować tę podatność jako priorytetową do zaadresowania, aby zapobiec potencjalnym atakom i utracie integralności systemów.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność oficjalnych aktualizacji bezpieczeństwa od Microsoft i je zastosować. W przypadku braku łatki zaleca się ograniczenie ekspozycji serwerów SharePoint w sieci, monitorowanie logów pod kątem podejrzanej aktywności oraz przygotowanie planu szybkiego reagowania. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych środków zaradczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS