КИБЕРБЕЗОПАСНОСТЬ

Уязвимости SharePoint и MikroTik активно эксплуатируются хакерами

ЦИПС США обнаружила уязвимости в SharePoint и MikroTik, угрожающие безопасности организаций. Подробности о рисках и рекомендациях.

✍️ Редакция iTech News | 31.07.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимости SharePoint и MikroTik — угроза для безопасности

Центр кибербезопасности и инфраструктурной безопасности США (CISA) добавил две уязвимости, затрагивающие Microsoft SharePoint и MikroTik RouterOS, в свой каталог известных использованных уязвимостей. По информации CISA, эти уязвимости активно эксплуатируются в настоящее время.

Детали уязвимостей

Первая уязвимость — CVE-2026-65660 (оценка CVSS: 8.8) — это ошибка внедрения кода в SharePoint, которая позволяет авторизованному злоумышленнику выполнять команды на удаленной машине. Вторая уязвимость — CVE-2026-67279 (оценка CVSS: 6.9) — недостаточная защита процессов в MikroTik RouterOS, что позволяет неавторизованному клиенту установить сеанс и отправить исполнительные команды.

Microsoft ранее классифицировала усеченную уязвимость в SharePoint как уязвимость для подделки — так она была представлена в первых материалах. Но позднее компания обновила информацию, указав, что эта уязвимость может использоваться для удаленного выполнения кода. По состоянию на 25 сентября Microsoft зафиксировала активные атаки с использованием этой уязвимости, однако никакие данные о нападающих или о целях атак не были представлены.

Наличие цепочки атак

Второй уязвимость была связана с CVE-2026-86060, что приводит к созданию цепочки, известной как MikroTrick. Согласно CERT Polska, данная цепочка позволяет злоумышленникам получить полный административный доступ к уязвимым маршрутизаторам, которые находятся в интернете, без необходимости ввода пароля. Эксперты заявили, что эти уязвимости открывают доступ к административной консоли без аутентификации, если злоумышленник сможет воспользоваться обеими уязвимостями.

«MikroTrick сочетает два недостатка на разных уровнях доверия, что ставит под угрозу дизайн программного обеспечения», – комментирует исследователь безопасности Эмилио Гальегос.

Что это значит для организаций

Для российских организаций эти уязвимости могут стать серьезной угрозой, так как SharePoint и MikroTik широко используются в бизнес-процессах. Рекомендуется в кратчайшие сроки обновить ПО до последних версий и закрыть доступ к уязвимым компонентам. CISA рассчитал, что государственные учреждения должны устранить эти уязвимости до 28 сентября 2026 года.

Следующий шаг — контроль сетевой безопасности и мониторинг подозрительной активности на установках SharePoint и MikroTik, что позволит оперативно реагировать на возможные угрозы.

Поделиться: Telegram X LinkedIn