Хакеры начали использовать уязвимость удалённого выполнения кода в Microsoft SharePoint. Уязвимость CVE-2026-45659 позволяет злоумышленникам с низкими привилегиями выполнять произвольный код на необновлённых серверах.
Агентство CISA внесло уязвимость в каталог KEV, предписав федеральным агентствам устранить её в течение трёх дней. Рекомендуется применять последние патчи Microsoft, сокращать циклы установки обновлений, включать интеграцию AMSI для веб-приложений SharePoint и использовать детекты Microsoft Defender Antivirus.
Shadowserver отслеживает более 8500 серверов SharePoint в сети, из которых свыше 200 уязвимы к CVE-2026-45659. CISA отмечает, что с ноября 2021 года 14 уязвимостей SharePoint были активно эксплуатированы, восемь из них — в атаках с использованием программ-вымогателей.
ⓘ Что такое Microsoft SharePoint
Microsoft SharePoint — это платформа для совместной работы и управления документами. Она позволяет организациям создавать сайты, хранить и совместно использовать файлы, а также управлять рабочими процессами. Уязвимости в SharePoint могут привести к компрометации данных и выполнению вредоносного кода на серверах.
❝This type of vulnerability is a frequent attack vector for malicious cyber actors and poses significant risks to the federal enterprise❞
— CISA
Источник: BleepingComputer
@cbunit