Критична вразливість в Microsoft SharePoint Server (CVE-2026-50522)

Вразливість десеріалізації в Microsoft SharePoint Server дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-50522CVSS 9.8CISA KEVWindows

Критична вразливість в Microsoft SharePoint Server (CVE-2026-50522)

Вразливість десеріалізації в Microsoft SharePoint Server дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
9.8 CRITICAL
EPSS
97.32%
Активно використовується
так
Продукт
SharePoint

Що відомо

Вразливість десеріалізації недовірених даних у Microsoft Office SharePoint дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Це створює серйозну загрозу безпеці систем, що використовують SharePoint Server.

Бізнес-вплив

Уразливість з високим рівнем критичності (CVSS 9.8) може призвести до повного компрометування серверів SharePoint, що негативно впливає на доступність, цілісність і конфіденційність корпоративних даних. Для ІТ-операторів це означає підвищений ризик втрати контролю над інфраструктурою та можливі фінансові та репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Microsoft для SharePoint Server. Якщо офіційних виправлень немає, слід обмежити мережевий доступ до серверів SharePoint, посилити моніторинг журналів безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки