Microsoft выпустила 165 обновлений безопасности в апреле 2026 года. Среди них — уязвимость в SharePoint под атакой злоумышленников, что ставит под угрозу защиту данных пользователей.
Что произошло
Основной проблемой стала уязвимость CVE-2026-32201, связанная с некорректной проверкой входных данных в SharePoint. Эта проблема позволяет злоумышленникам манипулировать тем, как информация отображается пользователям, что может привести к фишингу и манипуляциям с данными.
«С exploiting этой уязвимости, хакер может убедить пользователя доверять вредоносному контенту», — отмечает Майк Уолтерс, президент компании Action1 по управлению патчами.
Почему это важно
По данным аналитиков, текущая волна уязвимостей является одной из самых крупных за историю компании. Данная проблема ставит вопрос о безопасности не только компаний, использующих SharePoint, но и их клиентов, поскольку может угрожать критически важным данным.
Правительственные учреждения и предприятия в странах СНГ также используют SharePoint, что делает ситуацию особенно актуальной. Обновления безопасности теперь критически важны для защиты данных и предотвращения утечек.
Проблемы с управлением уязвимостями
Помимо CVE-2026-32201, была выявлена еще одна уязвимость — CVE-2026-33825 в Microsoft Defender, которая, как сообщают эксперты, связана с кодом, опубликованным на GitHub исследователем, недовольным процессом раскрытия уязвимостей Microsoft.
Критика в адрес компании относительно ее процессов раскрытия уязвимостей становится все более регулярной. «Если вы полагаетесь на Defender, обязательно протестируйте и внедрите это обновление», — предупреждает Дастин Чайлдс, руководитель Zero Day Initiative.
Выводы для бизнеса
В условиях роста числа кибератак, обновления безопасности Microsoft становятся важным приоритетом для всех организаций. Особенно это касается компаний, работающих с конфиденциальными данными. Рекомендуется немедленно обновить системы для снижения рисков.
Вскоре ожидается публикация новых отчетов о статусе уязвимостей. Если ситуация не изменится, компании будут вынуждены уделять еще больше внимания безопасности в своих IT-системах.