Агентство по кибербезопасности предупредило об активной эксплуатации уязвимости в SharePoint (CVE-2024-38094).
Проблема связана с десериализацией и может привести к удаленному выполнению кода.
Хакеры с правами владельца сайта могут использовать эту уязвимость для выполнения произвольного кода. Несмотря на выпуск патчей в июле 2024 года, публичные эксплойты доступны, что повышает риск атак.
Рекомендуется установить обновления безопасности, выпущенные Microsoft для SharePoint, чтобы устранить уязвимость CVE-2024-38094.
Организациям следует ограничить доступ к правам владельца сайта и регулярно проводить проверки на наличие подозрительных активностей.
#sharepoint #windows #microsoft
🧑💻 NetworkAdmin | ⚙️ EasyTools
