Уразливість Microsoft SharePoint Server через відсутність автентифікації критичної функції
Уразливість у Microsoft SharePoint Server дозволяє підвищити привілеї через мережу. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 96.93%
- Активно використовується
- так
- Продукт
- SharePoint Server
Що відомо
У Microsoft Office SharePoint виявлено уразливість, пов’язану з відсутністю автентифікації для критичної функції, що дозволяє неавторизованому зловмиснику підвищити привілеї через мережу. Це може призвести до несанкціонованого доступу та контролю над системою.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця уразливість означає потенційний ризик компрометації SharePoint Server, що може вплинути на конфіденційність і цілісність корпоративних даних. Середній рівень загрози вимагає своєчасного реагування для запобігання підвищенню привілеїв і подальшим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для SharePoint Server і оперативно їх застосувати. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, посилити моніторинг журналів безпеки та пріоритезувати виправлення цієї уразливості у планах безпеки.