Критична вразливість в Microsoft SharePoint Server (CVE-2026-50522)
Вразливість десеріалізації в Microsoft SharePoint Server дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 9.8 CRITICAL
- EPSS
- 97.32%
- Активно використовується
- так
- Продукт
- SharePoint
Що відомо
Вразливість десеріалізації недовірених даних у Microsoft Office SharePoint дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Це створює серйозну загрозу безпеці систем, що використовують SharePoint Server.
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 9.8) може призвести до повного компрометування серверів SharePoint, що негативно впливає на доступність, цілісність і конфіденційність корпоративних даних. Для ІТ-операторів це означає підвищений ризик втрати контролю над інфраструктурою та можливі фінансові та репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Microsoft для SharePoint Server. Якщо офіційних виправлень немає, слід обмежити мережевий доступ до серверів SharePoint, посилити моніторинг журналів безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.