Krytyczna luka w Microsoft SharePoint umożliwiająca wykonanie kodu zdalnie
Krytyczna luka w Microsoft SharePoint umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania administratora.
- CVSS
- 9.8 CRITICAL
- EPSS
- 91.42%
- Aktywnie wykorzystywana
- tak
- Produkt
- SharePoint
Co wiadomo
W Microsoft Office SharePoint wykryto krytyczną lukę w deserializacji niezaufanych danych, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta ma bardzo wysoki wskaźnik CVSS 9.8 i została sklasyfikowana jako krytyczna.
Wpływ biznesowy
Luka w SharePoint może pozwolić atakującym na przejęcie kontroli nad serwerem poprzez zdalne wykonanie kodu, co może prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz zakłóceń w działaniu usług. Organizacje korzystające z Microsoft SharePoint powinny traktować tę podatność jako priorytetową do zaadresowania, aby zapobiec potencjalnym atakom i utracie integralności systemów.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność oficjalnych aktualizacji bezpieczeństwa od Microsoft i je zastosować. W przypadku braku łatki zaleca się ograniczenie ekspozycji serwerów SharePoint w sieci, monitorowanie logów pod kątem podejrzanej aktywności oraz przygotowanie planu szybkiego reagowania. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych środków zaradczych.