CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint
W skrócie: CERT-EU zaktualizowało ostrzeżenie dotyczące krytycznych luk w Microsoft SharePoint Server, potwierdzając aktywne wykorzystywanie CVE-2026-50522 (CVSS 9.8) — błędu deserializacji umożliwiającego zdalne wykonanie kodu. To część szerszej serii niedawno załatanych krytycznych błędów — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 i CVE-2026-58644 — dotyczących lokalnych (on-premise) instalacji SharePoint Server, z których niektóre można wykorzystać bez uwierzytelnienia.
To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „CERT-EU”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.
Co się zmieniło?
- 1CVE-2026-50522: krytyczna luka RCE przez deserializację (CVSS 9.8), aktywnie wykorzystywana, wymóg uwierzytelnienia jest kwestionowany
- 2CVE-2026-32201: błąd walidacji danych wejściowych umożliwiający spoofing (CVSS 6.5), naprawiony w kwietniu 2026
- 3CVE-2026-45659: uwierzytelnione RCE przez deserializację (CVSS 8.8), naprawione w maju 2026
- 4CVE-2026-56164: nieuwierzytelniona eskalacja uprawnień z powodu brakującego uwierzytelnienia (CVSS 9.8), naprawiona w lipcu 2026
- 5CVE-2026-58644: nieuwierzytelnione RCE przez deserializację (CVSS 9.8), naprawione w lipcu 2026
- 6Dotyczy Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019 oraz SharePoint Enterprise Server 2016
Dlaczego to ważne?
Serwery SharePoint dostępne z internetu są narażone na wysokie ryzyko przejęcia zdalnego; CERT-EU zaleca natychmiastową aktualizację, rotację poświadczeń oraz ocenę ewentualnego naruszenia, a także ponowne rozważenie, czy SharePoint w ogóle powinien być wystawiony do internetu.
Co to oznacza dla agentów AI i contact center?
To lokalny produkt Microsoft do pracy grupowej, niezwiązany bezpośrednio z typowym stosem Asterisk/SIP, Linux, Node.js czy chmurowym AI, więc bezpośredni wpływ jest mało prawdopodobny, chyba że Twoja firma korzysta z lokalnego serwera SharePoint wewnętrznie — jeśli tak, natychmiast zaktualizuj system, zmień poświadczenia i ogranicz dostępność z internetu.
Źródła
- CERT-EUOficjalneŹródło pierwotneOryginalny artykuł →„2026-009: Critical Vulnerabilities in Microsoft SharePoint“Licencja: CC BY 4.0 (CERT-EU legal notice; Commission Decision 2011/833/EU) · nasze podsumowanie (treść zmieniona)
- Data publikacji źródła
- —
- Znalezione przez nasz system
- 2 paź 2026, 22:23
- Podsumowanie wygenerowano
- 3 paź 2026, 20:01
Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność