БИЗНЕС И ЦИФРОВИЗАЦИЯ

Злоумышленники используют уязвимость CVE-2026-20963 в Microsoft SharePoint

Злоумышленники используют уязвимость SharePoint, позволяя удаленно запускать код. Microsoft выпустила патч, но атаки продолжаются.

✍️ Редакция iTech News | 07.02.2026 | ⏱ 2 мин | 👁 4 | Источник: The Register
Злоумышленники атакуют SharePoint через уязвимость CVE-2026-20963

Правительство США предупреждает о том, что неизвестные злоумышленники начали активно использовать уязвимость CVE-2026-20963 в Microsoft SharePoint. Эта критическая ошибка десериализации позволяет атакующим удаленно выполнять код на серверах без необходимости взаимодействия с пользователем, что делает её особенно опасной.

Уязвимость была устранена в январе 2023 года, однако на тот момент она не была известна и не использовалась в атаках. Тем не менее, совсем недавно, киберслужбы США внесли её в каталог известных уязвимостей (KEV) и предоставили федеральным учреждениям срок в три дня для установки патча.

До публикации этого предупреждения Microsoft не обновляла свои рекомендации по безопасности относительно CVE-2026-20963, не подтверждая факт активной эксплуатации уязвимости. Это вызывает обеспокоенность, особенно учитывая, что предыдущие инциденты с SharePoint привели к компрометации более 400 организаций по всему миру, включая ключевые государственные учреждения.

В июле 2025 года злоумышленники на основе уязвимости CVE-2025-53770 проникли в системы, что уже вызвало серьезные последствия. Исходя из истории таких атак, организации, использующие SharePoint, должны немедленно применить обновления безопасности и усилить мониторинг своих IT-систем. Уязвимость CVE-2026-20963 может стать очередным сигналом тревоги для IT-отделов.

Значительное количество атак на SharePoint указывает на необходимость постоянного обновления знаний о безопасности и регулярной проверки систем на наличие уязвимостей. Эффективная защита требует не только внедрения патчей, но и активного анализа поведения серверов.

Поделиться: Telegram X LinkedIn