SharePoint RCE через десериализацию закрыт новым патчем
🔥 SharePoint RCE через десериализацию — исправление уже вышло
CVE-2026-45659 закрывает RCE в SharePoint Server через десериализацию недоверенных данных — и это не теоретическая угроза, а вполне рабочий вектор для любого, у кого есть учётка с правами Site Member. Никаких повышенных привилегий, никаких специальных условий: достаточно минимального доступа к сайту, и атакующий выполняет код на сервере по сети. CVSS 8.8, вектор сетевой.
Исправление закрывает три версии сразу: SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016. Месяц назад Microsoft уже латала SharePoint — CVE-2026-32201 (CVSS 6.5, подмена) с подтверждённой эксплуатацией в дикой природе. То, что сейчас CVE-2026-45659 помечена как «менее вероятная для эксплуатации», не должно вводить в заблуждение: SharePoint исторически в прицеле у APT-групп, и разрыв между «менее вероятно» и «активно эксплуатируется» бывает меньше одного цикла исправлений.
Для российских организаций SharePoint — это часто не просто корпоративный портал, а точка интеграции с Active Directory, хранилище регламентов, иногда — элемент обработки документов с персональными данными. RCE с правами Site Member в такой конфигурации даёт прямой путь к боковому перемещению внутрь домена. Проверьте версию через Central Administration → Upgrade and Migration → Review database status или PowerShell: `(Get-SPFarm).BuildVersion`.
По данным The Hacker News, уязвимость обнаружил исследователь под ником MEOW — Microsoft опубликовала уведомление на прошлой неделе.
Десериализация в SharePoint — это не новая история, это хроническая. Если у вас SharePoint смотрит наружу или доступен подрядчикам (а в ритейле это почти всегда так), Site Member — не высокая планка для атакующего, который уже скомпрометировал одну учётку. Исправление здесь не опциональное.
#CVE202645659 #SharePoint #RCE #Deserialization #Microsoft