Microsoft выпустила патч для уязвимости удаленного выполнения кода в SharePoint
2026-05-27 11:21
В избр.

Репортаж от Wedoany,Microsoft выпустила обновление безопасности для устранения уязвимости удаленного выполнения кода, затрагивающей SharePoint. Эта уязвимость может быть использована злоумышленниками без каких-либо особых условий.

Уязвимость имеет идентификатор CVE-2026-45659, оценку CVSS 8,8 и классифицируется как «Важная».

В бюллетене безопасности на прошлой неделе Microsoft указала, что в Microsoft Office SharePoint существует уязвимость десериализации недоверенных данных, позволяющая авторизованному злоумышленнику выполнить код по сети.

Эксплуатировать эту уязвимость может любой прошедший проверку подлинности злоумышленник, при этом не требуются права администратора или другие высокие привилегии.

В конкретном сценарии сетевой атаки прошедший проверку подлинности злоумышленник, имеющий как минимум права участника сайта (PR:L), может удаленно выполнить код на сервере SharePoint Server.

Microsoft поблагодарила исследователя под псевдонимом MEOW за обнаружение и сообщение об этой уязвимости. Обновление применимо к следующим версиям: SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016.

В прошлом месяце Microsoft также исправила уязвимость спуфинга (CVE-2026-32201, оценка CVSS: 6,5), затрагивающую Microsoft SharePoint Server, и заявила, что эта уязвимость эксплуатировалась в реальных атаках.

Хотя Microsoft отмечает, что вероятность эксплуатации CVE-2026-45659 невелика, учитывая, что за многие годы злоумышленники неоднократно использовали различные уязвимости этой платформы для совместной работы в качестве оружия, пользователям все же необходимо установить необходимые исправления для обеспечения наилучшей защиты.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
CISA США и датская компания Universal Robots совместно раскрыли критическую уязвимость в роботах UR
2026-05-27
Ericsson переносит штаб-квартиру в Швеции: глобальные поставщики телекоммуникационного оборудования переходят к полностековой инфраструктуре
2026-05-27
Британская компания Open Cosmos планирует построить широкополосную группировку к 2028 году с ежегодным производством почти 200 спутников
2026-05-27
В первом квартале 2026 года поставки смартфонов в Европе достигли 33 млн единиц, лидирует Samsung
2026-05-27
Avelacom запускает прямой маршрут с низкой задержкой между Бангкоком и Токио с двусторонней задержкой менее 65 мс
2026-05-27
Взгляд на мировой рынок сквозь призму новостей ИКТ от 26 мая: распространение возможностей в сфере ИИ-инфраструктуры, модернизации сетей и цифровых платежей
2026-05-27
Orange Кот-д'Ивуар и ПРООН сотрудничают в продвижении цифровой инклюзивности
2026-05-27
Подводный кабель Google Nuvem выходит на берег в Южной Каролине, США
2026-05-27
Французская Mistral сотрудничает с Harvey AI для предоставления больших языковых моделей юридической отрасли
2026-05-27
Apple добавила поддомен GenAI накануне WWDC 2026
2026-05-27
Последние новости
1
В апреле 2026 года немецкая компания Mapal добавила новые длины четырехзубых фрез в серию OptiMill
2
Liebherr Aerospace во Франции инвестирует в оборудование для аддитивного производства Renishaw
3
Unionfab расширяет услуги промышленной 3D-печати металлом в США, Канаде и Германии, сокращая производственный цикл до 5 дней
4
Pickering Interfaces представит решения для коммутации ВЧ/СВЧ сигналов на выставке IMS 2026 в Бостоне, США
5
Coal India планирует построить установки по производству синтез-газа из угля на устьях шахт или промышленных площадках
6
Завершено возведение дымовой трубы на угольной электростанции в Мэйчжоуване, провинция Фуцзянь, построенной компанией China Energy Engineering Group Tianjin Electric Power Construction
7
Аргентина: Две фотоэлектрические станции PV La Perla общей мощностью 35 МВт получили разрешение на подключение к системе электропередачи
8
Немецкая компания Siemens Energy получила контракт на оборудование для парогазовой электростанции мощностью 2400 МВт в Майляо, Тайвань (Китай)
9
Отводящие колена 1-го и 2-го гидроагрегатов ГАЭС Гуаньян в Гуанси, Китай, прошли заводскую приёмку
10
Порт Лонг-Бич в Калифорнии продвигает план проекта морской ветроэнергетики стоимостью 4,7 миллиарда долларов