🔥 RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему выполнить код на сервере. Уязвимость затрагивает SharePoint Server 2016, 2019 и Subscription Edition. Microsoft раскрыла детали 22 мая, но CISA внесла уязвимость в KEV только сейчас и установила дедлайн по патчу на 4 июля — меньше 48 часов с момента внесения. С учётом того, что в SharePoint-фермах аутентификация зачастую настроена даже для внутренних пользователей без высоких привилегий, даже единственная скомпрометированная учётная запись открывает полный контроль над фермой. Затронутые версии и патчи: • SharePoint Enterprise Server 2016 — версии до 16.0.5552.1002 • SharePoint Server 2019 — версии до 16.0.10417.20128 • SharePoint Server Subscription Edition — версии до 16.0.19725.20280 По данным CISA KEV, классификация критическая и требует немедленного применения снижения риска, либо отключения продукта от сети. Двухдневный дедлайн — индикатор готовности кода для атаки, а не бюрократическая формальность. Если ваш SharePoint доступен из интернета или гостевого VLAN, а цикл обновлений рассчитан на недели, сегодня — последний момент запустить внеочередное окно обновлений. Вопрос не в том, опасно ли это, а в том, сможете ли вы физически обновить все серверы фермы за одну ночь. #SharePoint #CVE202645659 #CISAKEV #десериализация #RCE