Вразливість у Microsoft SharePoint Server дозволяє підвищення привілеїв

Висококритична вразливість у Microsoft SharePoint Server дозволяє підвищення привілеїв через десеріалізацію недовірених даних.
CVE-2026-45484CVSS 8.8Windows

Вразливість у Microsoft SharePoint Server дозволяє підвищення привілеїв

Висококритична вразливість у Microsoft SharePoint Server дозволяє підвищення привілеїв через десеріалізацію недовірених даних.

CVSS
8.8 HIGH
EPSS
97.85%
Активно використовується
немає в KEV
Продукт
sharepoint server

Що відомо

У Microsoft Office SharePoint виявлено вразливість десеріалізації недовірених даних, що дозволяє авторизованому зловмиснику підвищити свої привілеї через мережу. Ця проблема має високий рівень критичності з оцінкою CVSS 8.8.

Бізнес-вплив

Вразливість у SharePoint Server може призвести до несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку корпоративних даних і сервісів. ІТ-оператори повинні враховувати можливі наслідки для цілісності та конфіденційності інформації, а також потенційний вплив на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для SharePoint Server і оперативно їх застосувати. Також слід обмежити мережевий доступ до сервера, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати заходи захисту відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки