Вразливість у Microsoft SharePoint Server дозволяє підвищення привілеїв
Висококритична вразливість у Microsoft SharePoint Server дозволяє підвищення привілеїв через десеріалізацію недовірених даних.
- CVSS
- 8.8 HIGH
- EPSS
- 97.85%
- Активно використовується
- немає в KEV
- Продукт
- sharepoint server
Що відомо
У Microsoft Office SharePoint виявлено вразливість десеріалізації недовірених даних, що дозволяє авторизованому зловмиснику підвищити свої привілеї через мережу. Ця проблема має високий рівень критичності з оцінкою CVSS 8.8.
Бізнес-вплив
Вразливість у SharePoint Server може призвести до несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку корпоративних даних і сервісів. ІТ-оператори повинні враховувати можливі наслідки для цілісності та конфіденційності інформації, а також потенційний вплив на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для SharePoint Server і оперативно їх застосувати. Також слід обмежити мережевий доступ до сервера, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати заходи захисту відповідно до ризиків.