Уразливість Microsoft SharePoint Server через відсутність автентифікації критичної функції

Уразливість у Microsoft SharePoint Server дозволяє підвищити привілеї через мережу. Рекомендується оновлення та посилення безпеки.
CVE-2026-56164CVSS 5.3CISA KEVWindows

Уразливість Microsoft SharePoint Server через відсутність автентифікації критичної функції

Уразливість у Microsoft SharePoint Server дозволяє підвищити привілеї через мережу. Рекомендується оновлення та посилення безпеки.

CVSS
5.3 MEDIUM
EPSS
96.93%
Активно використовується
так
Продукт
SharePoint Server

Що відомо

У Microsoft Office SharePoint виявлено уразливість, пов’язану з відсутністю автентифікації для критичної функції, що дозволяє неавторизованому зловмиснику підвищити привілеї через мережу. Це може призвести до несанкціонованого доступу та контролю над системою.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця уразливість означає потенційний ризик компрометації SharePoint Server, що може вплинути на конфіденційність і цілісність корпоративних даних. Середній рівень загрози вимагає своєчасного реагування для запобігання підвищенню привілеїв і подальшим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для SharePoint Server і оперативно їх застосувати. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, посилити моніторинг журналів безпеки та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки