Критична вразливість десеріалізації недовірених даних у Microsoft SharePoint

Вразливість десеріалізації в Microsoft SharePoint дозволяє віддалене виконання коду. Рекомендується термінове оновлення та моніторинг безпеки.
CVE-2026-58644CVSS 9.8CISA KEVWindows

Критична вразливість десеріалізації недовірених даних у Microsoft SharePoint

Вразливість десеріалізації в Microsoft SharePoint дозволяє віддалене виконання коду. Рекомендується термінове оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
91.42%
Активно використовується
так
Продукт
SharePoint

Що відомо

У Microsoft SharePoint виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного контролю над сервером SharePoint, що загрожує витоком даних, порушенням роботи сервісів та потенційними фінансовими втратами. ІТ-оператори та власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для SharePoint та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до сервера, посилити моніторинг логів на ознаки експлуатації та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки