Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint

W skrócie: CERT-EU zaktualizowało ostrzeżenie dotyczące krytycznych luk w Microsoft SharePoint Server, potwierdzając aktywne wykorzystywanie CVE-2026-50522 (CVSS 9.8) — błędu deserializacji umożliwiającego zdalne wykonanie kodu. To część szerszej serii niedawno załatanych krytycznych błędów — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 i CVE-2026-58644 — dotyczących lokalnych (on-premise) instalacji SharePoint Server, z których niektóre można wykorzystać bez uwierzytelnienia.

Źródło: CERT-EUMicrosoftOryginalny artykuł ↗

To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CERT-EU”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.

Co się zmieniło?

  • 1CVE-2026-50522: krytyczna luka RCE przez deserializację (CVSS 9.8), aktywnie wykorzystywana, wymóg uwierzytelnienia jest kwestionowany
  • 2CVE-2026-32201: błąd walidacji danych wejściowych umożliwiający spoofing (CVSS 6.5), naprawiony w kwietniu 2026
  • 3CVE-2026-45659: uwierzytelnione RCE przez deserializację (CVSS 8.8), naprawione w maju 2026
  • 4CVE-2026-56164: nieuwierzytelniona eskalacja uprawnień z powodu brakującego uwierzytelnienia (CVSS 9.8), naprawiona w lipcu 2026
  • 5CVE-2026-58644: nieuwierzytelnione RCE przez deserializację (CVSS 9.8), naprawione w lipcu 2026
  • 6Dotyczy Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019 oraz SharePoint Enterprise Server 2016

Dlaczego to ważne?

Serwery SharePoint dostępne z internetu są narażone na wysokie ryzyko przejęcia zdalnego; CERT-EU zaleca natychmiastową aktualizację, rotację poświadczeń oraz ocenę ewentualnego naruszenia, a także ponowne rozważenie, czy SharePoint w ogóle powinien być wystawiony do internetu.

Co to oznacza dla agentów AI i contact center?

To lokalny produkt Microsoft do pracy grupowej, niezwiązany bezpośrednio z typowym stosem Asterisk/SIP, Linux, Node.js czy chmurowym AI, więc bezpośredni wpływ jest mało prawdopodobny, chyba że Twoja firma korzysta z lokalnego serwera SharePoint wewnętrznie — jeśli tak, natychmiast zaktualizuj system, zmień poświadczenia i ogranicz dostępność z internetu.

Źródła

  • CERT-EUOficjalneŹródło pierwotne
    „2026-009: Critical Vulnerabilities in Microsoft SharePoint“
    Licencja: CC BY 4.0 (CERT-EU legal notice; Commission Decision 2011/833/EU) · nasze podsumowanie (treść zmieniona)
    Oryginalny artykuł →
Data publikacji źródła
—
Znalezione przez nasz system
2 paź 2026, 22:23
Podsumowanie wygenerowano
3 paź 2026, 20:01

Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność

CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint · TENESYS AI NEWS