Правительство США предупреждает о том, что неизвестные злоумышленники начали активно использовать уязвимость CVE-2026-20963 в Microsoft SharePoint. Эта критическая ошибка десериализации позволяет атакующим удаленно выполнять код на серверах без необходимости взаимодействия с пользователем, что делает её особенно опасной.
Уязвимость была устранена в январе 2023 года, однако на тот момент она не была известна и не использовалась в атаках. Тем не менее, совсем недавно, киберслужбы США внесли её в каталог известных уязвимостей (KEV) и предоставили федеральным учреждениям срок в три дня для установки патча.
До публикации этого предупреждения Microsoft не обновляла свои рекомендации по безопасности относительно CVE-2026-20963, не подтверждая факт активной эксплуатации уязвимости. Это вызывает обеспокоенность, особенно учитывая, что предыдущие инциденты с SharePoint привели к компрометации более 400 организаций по всему миру, включая ключевые государственные учреждения.
В июле 2025 года злоумышленники на основе уязвимости CVE-2025-53770 проникли в системы, что уже вызвало серьезные последствия. Исходя из истории таких атак, организации, использующие SharePoint, должны немедленно применить обновления безопасности и усилить мониторинг своих IT-систем. Уязвимость CVE-2026-20963 может стать очередным сигналом тревоги для IT-отделов.
Значительное количество атак на SharePoint указывает на необходимость постоянного обновления знаний о безопасности и регулярной проверки систем на наличие уязвимостей. Эффективная защита требует не только внедрения патчей, но и активного анализа поведения серверов.