Центр кибербезопасности и инфраструктурной безопасности США (CISA) добавил две уязвимости, затрагивающие Microsoft SharePoint и MikroTik RouterOS, в свой каталог известных использованных уязвимостей. По информации CISA, эти уязвимости активно эксплуатируются в настоящее время.
Детали уязвимостей
Первая уязвимость — CVE-2026-65660 (оценка CVSS: 8.8) — это ошибка внедрения кода в SharePoint, которая позволяет авторизованному злоумышленнику выполнять команды на удаленной машине. Вторая уязвимость — CVE-2026-67279 (оценка CVSS: 6.9) — недостаточная защита процессов в MikroTik RouterOS, что позволяет неавторизованному клиенту установить сеанс и отправить исполнительные команды.
Microsoft ранее классифицировала усеченную уязвимость в SharePoint как уязвимость для подделки — так она была представлена в первых материалах. Но позднее компания обновила информацию, указав, что эта уязвимость может использоваться для удаленного выполнения кода. По состоянию на 25 сентября Microsoft зафиксировала активные атаки с использованием этой уязвимости, однако никакие данные о нападающих или о целях атак не были представлены.
Наличие цепочки атак
Второй уязвимость была связана с CVE-2026-86060, что приводит к созданию цепочки, известной как MikroTrick. Согласно CERT Polska, данная цепочка позволяет злоумышленникам получить полный административный доступ к уязвимым маршрутизаторам, которые находятся в интернете, без необходимости ввода пароля. Эксперты заявили, что эти уязвимости открывают доступ к административной консоли без аутентификации, если злоумышленник сможет воспользоваться обеими уязвимостями.
«MikroTrick сочетает два недостатка на разных уровнях доверия, что ставит под угрозу дизайн программного обеспечения», – комментирует исследователь безопасности Эмилио Гальегос.
Что это значит для организаций
Для российских организаций эти уязвимости могут стать серьезной угрозой, так как SharePoint и MikroTik широко используются в бизнес-процессах. Рекомендуется в кратчайшие сроки обновить ПО до последних версий и закрыть доступ к уязвимым компонентам. CISA рассчитал, что государственные учреждения должны устранить эти уязвимости до 28 сентября 2026 года.
Следующий шаг — контроль сетевой безопасности и мониторинг подозрительной активности на установках SharePoint и MikroTik, что позволит оперативно реагировать на возможные угрозы.