Уязвимость CVE-2026-50522 в Microsoft SharePoint позволяет злоумышленникам выполнять код удаленно — риск охватывает все версии SharePoint. Общая оценка уязвимости по шкале CVSS — 9,8, что делает её критически опасной.
Как это работает
Злоумышленники могут атаковать системы, на которых установлен SharePoint, имея статус хотя бы владельца сайта. Это позволяет им внедрить произвольный код через сеть. Атака не требует значительных предварительных знаний системы, поэтому она потенциально может затронуть множество организаций.
Проблема становится актуальной
После публикации публичной схемы эксплуатации (PoC) специалисты по безопасности обнаружили активные атаки на развертывания SharePoint в организациях. Фирма WatchTowr подтвердила, что злоумышленники могут легко извлекать ключи машин SharePoint с помощью одной простой команды.
Уже сегодня многие организации сообщают о том, что их системы подверглись атакам, использующим данную уязвимость для её эксплуатации и получения постоянного доступа к системам.
Что делать компаниям
Важно не просто установить патчи, выпущенные Microsoft, а также произвести ротацию учетных данных на всех затронутых системах — это предохраняет от нежелательного доступа в будущем. Учитывая, что уязвимость затрагивает все поддерживаемые версии SharePoint на локальных серверах, необходимо проанализировать возможные риски.
Следующий шаг — держать в курсе своих команд безопасности новых угроз и активно обновлять все системы, чтобы сократить риски кибератак.