Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata
Karšta naujienaKibernetinis saugumas

CERT-EU įspėja dėl aktyviai išnaudojamų kritinių SharePoint RCE spragų

Trumpai: CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.

Šaltinis: CERT-EUMicrosoftOriginalus straipsnis ↗

Šią santrauką automatiškai parengė dirbtinis intelektas pagal „CERT-EU“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.

Kas pasikeitė?

  • 1CVE-2026-50522: kritinė deserializacijos RCE spraga (CVSS 9.8), aktyviai išnaudojama, autentifikacijos būtinybė kvestionuojama
  • 2CVE-2026-32201: įvesties tikrinimo klaida, leidžianti apsimetinėjimą (CVSS 6.5), ištaisyta 2026 m. balandį
  • 3CVE-2026-45659: autentifikuota RCE per deserializaciją (CVSS 8.8), ištaisyta 2026 m. gegužę
  • 4CVE-2026-56164: neautentifikuotas privilegijų eskalavimas dėl trūkstamos autentifikacijos (CVSS 9.8), ištaisyta 2026 m. liepą
  • 5CVE-2026-58644: neautentifikuota RCE per deserializaciją (CVSS 9.8), ištaisyta 2026 m. liepą
  • 6Paveikia Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019 ir SharePoint Enterprise Server 2016

Kodėl tai svarbu?

Į internetą atviri vietiniai SharePoint serveriai yra didelėje rizikoje būti perimti nuotoliniu būdu; CERT-EU rekomenduoja nedelsiant atnaujinti sistemas, keisti kredencialus ir atlikti kompromitavimo vertinimą, taip pat permąstyti, ar SharePoint apskritai turėtų būti prieinamas iš interneto.

Ką tai reiškia AI agentams ir kontaktų centrams?

Tai Microsoft vietinis bendradarbiavimo produktas, nesusijęs su tipine Asterisk/SIP, Linux, Node.js ar debesijos AI infrastruktūra, todėl tiesioginis poveikis mažai tikėtinas, nebent jūsų įmonė naudoja vietinį SharePoint serverį viduje — jei taip, nedelsiant atnaujinkite, pakeiskite kredencialus ir pašalinkite prieinamumą iš interneto.

Šaltiniai

  • CERT-EUOficialusPirminis šaltinis
    „2026-009: Critical Vulnerabilities in Microsoft SharePoint“
    Licencija: CC BY 4.0 (CERT-EU legal notice; Commission Decision 2011/833/EU) · mūsų santrauka (turinys pakeistas)
    Originalus straipsnis →
Šaltinio publikavimo data
—
Mūsų sistema rado
2026-10-02 22:23
Santrauka sugeneruota
2026-10-03 20:01

Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas

CERT-EU įspėja dėl aktyviai išnaudojamų kritinių SharePoint RCE spragų · TENESYS AI NEWS