Критична вразливість аутентифікації в Microsoft SharePoint Server
Виявлено критичну вразливість аутентифікації в Microsoft SharePoint Server, що дозволяє обходити захист через мережу. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.1 CRITICAL
- EPSS
- 98.52%
- Активно використовується
- так
- Продукт
- SharePoint
Що відомо
У Microsoft Office SharePoint Server виявлено слабкість аутентифікації, що дозволяє неавторизованому зловмиснику обійти захисні механізми через мережу. Ця вразливість має високий рівень критичності з оцінкою CVSS 9.1.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу до корпоративних ресурсів, що підвищує ризик витоку даних та порушення цілісності інформації. Адміністратори IT-інфраструктури повинні врахувати можливі наслідки для безпеки та оперативно реагувати на загрозу, щоб уникнути потенційних атак.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SharePoint Server та застосувати їх. Також слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та підвищити контроль за аутентифікацією користувачів. DataHouse підтримує перевірку версій ПЗ та допомагає в управлінні патчами для зниження ризиків.