Критична вразливість аутентифікації в Microsoft SharePoint Server

Виявлено критичну вразливість аутентифікації в Microsoft SharePoint Server, що дозволяє обходити захист через мережу. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-55040CVSS 9.1CISA KEVWindows

Критична вразливість аутентифікації в Microsoft SharePoint Server

Виявлено критичну вразливість аутентифікації в Microsoft SharePoint Server, що дозволяє обходити захист через мережу. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.1 CRITICAL
EPSS
98.52%
Активно використовується
так
Продукт
SharePoint

Що відомо

У Microsoft Office SharePoint Server виявлено слабкість аутентифікації, що дозволяє неавторизованому зловмиснику обійти захисні механізми через мережу. Ця вразливість має високий рівень критичності з оцінкою CVSS 9.1.

Бізнес-вплив

Вразливість може призвести до несанкціонованого доступу до корпоративних ресурсів, що підвищує ризик витоку даних та порушення цілісності інформації. Адміністратори IT-інфраструктури повинні врахувати можливі наслідки для безпеки та оперативно реагувати на загрозу, щоб уникнути потенційних атак.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SharePoint Server та застосувати їх. Також слід обмежити мережевий доступ до сервера, переглянути журнали безпеки на предмет підозрілої активності та підвищити контроль за аутентифікацією користувачів. DataHouse підтримує перевірку версій ПЗ та допомагає в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки