CERT-EU įspėja dėl aktyviai išnaudojamų kritinių SharePoint RCE spragų
Trumpai: CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.
Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CERT-EU“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.
Kas pasikeitė?
- 1CVE-2026-50522: kritinė deserializacijos RCE spraga (CVSS 9.8), aktyviai išnaudojama, autentifikacijos būtinybė kvestionuojama
- 2CVE-2026-32201: įvesties tikrinimo klaida, leidžianti apsimetinėjimą (CVSS 6.5), ištaisyta 2026 m. balandį
- 3CVE-2026-45659: autentifikuota RCE per deserializaciją (CVSS 8.8), ištaisyta 2026 m. gegužę
- 4CVE-2026-56164: neautentifikuotas privilegijų eskalavimas dėl trūkstamos autentifikacijos (CVSS 9.8), ištaisyta 2026 m. liepą
- 5CVE-2026-58644: neautentifikuota RCE per deserializaciją (CVSS 9.8), ištaisyta 2026 m. liepą
- 6Paveikia Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019 ir SharePoint Enterprise Server 2016
Kodėl tai svarbu?
Į internetą atviri vietiniai SharePoint serveriai yra didelėje rizikoje būti perimti nuotoliniu būdu; CERT-EU rekomenduoja nedelsiant atnaujinti sistemas, keisti kredencialus ir atlikti kompromitavimo vertinimą, taip pat permąstyti, ar SharePoint apskritai turėtų būti prieinamas iš interneto.
Ką tai reiškia AI agentams ir kontaktų centrams?
Tai Microsoft vietinis bendradarbiavimo produktas, nesusijęs su tipine Asterisk/SIP, Linux, Node.js ar debesijos AI infrastruktūra, todėl tiesioginis poveikis mažai tikėtinas, nebent jūsų įmonė naudoja vietinį SharePoint serverį viduje — jei taip, nedelsiant atnaujinkite, pakeiskite kredencialus ir pašalinkite prieinamumą iš interneto.
Šaltiniai
- CERT-EUOficialusPirminis šaltinisOriginalus straipsnis →„2026-009: Critical Vulnerabilities in Microsoft SharePoint“Licencija: CC BY 4.0 (CERT-EU legal notice; Commission Decision 2011/833/EU) · mūsų santrauka (turinys pakeistas)
- Šaltinio publikavimo data
- —
- Mūsų sistema rado
- 2026-10-02 22:23
- Santrauka sugeneruota
- 2026-10-03 20:01
Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas