CVE-2026-32201: Microsoft SharePoint Server contains an improper input validation vulnerability that allows an unauthorized attacker to perform spoofing over a network.
🔥 В Microsoft SharePoint Server обнаружена критическая уязвимость CVE-2026-32201, которая позволяет неавторизованным атакерам проводить спуфинг-атаки по сети. Проблема кроется в неправильной валидации входных данных — классическая ошибка, которая может иметь серьёзные последствия для корпоративных сред.
SharePoint используется миллионами организаций для совместной работы и хранения документов, что делает эту уязвимость особенно опасной. Спуфинг в контексте SharePoint может означать подделку контента, перехват сессий или манипуляции с документооборотом. Учитывая критический рейтинг CVSS, атака может выполняться удалённо без аутентификации. Тем не менее делать окончательные выводы преждевременно — слишком мало данных для уверенной атрибуции.
→ CVE ID: CVE-2026-32201
→ Severity: CRITICAL
→ Продукт: Microsoft SharePoint Server
→ Тип атаки: Spoofing через неправильную валидацию входных данных
Пока технических деталей мало, но критический рейтинг говорит сам за себя. Если у вас в инфраструктуре есть SharePoint — готовьтесь к экстренному патчингу. Microsoft обычно быстро выпускает фиксы для таких уязвимостей, особенно когда они попадают в KEV.
Источник: cisa_kev
#CVE2026_32201 #SharePoint #Microsoft #spoofing
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.