RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля
🔥 RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля
CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему выполнить код на сервере. Уязвимость затрагивает SharePoint Server 2016, 2019 и Subscription Edition. Microsoft раскрыла детали 22 мая, но CISA внесла уязвимость в KEV только сейчас и установила дедлайн по патчу на 4 июля — меньше 48 часов с момента внесения. С учётом того, что в SharePoint-фермах аутентификация зачастую настроена даже для внутренних пользователей без высоких привилегий, даже единственная скомпрометированная учётная запись открывает полный контроль над фермой.
Затронутые версии и патчи:
• SharePoint Enterprise Server 2016 — версии до 16.0.5552.1002
• SharePoint Server 2019 — версии до 16.0.10417.20128
• SharePoint Server Subscription Edition — версии до 16.0.19725.20280
По данным CISA KEV, классификация критическая и требует немедленного применения снижения риска, либо отключения продукта от сети. Двухдневный дедлайн — индикатор готовности кода для атаки, а не бюрократическая формальность. Если ваш SharePoint доступен из интернета или гостевого VLAN, а цикл обновлений рассчитан на недели, сегодня — последний момент запустить внеочередное окно обновлений. Вопрос не в том, опасно ли это, а в том, сможете ли вы физически обновить все серверы фермы за одну ночь.
#SharePoint #CVE202645659 #CISAKEV #десериализация #RCE