🔎 Уязвимость в SharePoint Server уже эксплуатируется — 2 июля 2026 г. в 16:23:51.789
🔎 Уязвимость в SharePoint Server уже эксплуатируется По данным CISA KEV, атакующие активно эксплуатируют опасную уязвимость десериализации в SharePoint, отслеживаемую как CVE-2026-45659 (CVSS 8.8). Для полного захвата on-premises серверов SharePoint злоумышленникам достаточно скомпрометировать учётную запись обычного сотрудника с низкими привилегиями. Дефект позволяет любому пользователю с правами уровня Site Member и выше удалённо выполнять произвольный код на сервере. Атаки на SharePoint часто приводят к развёртыванию веб-шеллов с последующим созданием административных учётных записей и атакой на остальную инфраструктуру компании. Ни CISA, ни Microsoft не раскрыли детали текущей эксплуатации, однако с ней может быть связан недавний блог Microsoft о «параллельной активности злоумышленников». Там упоминается группа Storm-2603 (также известная как Warlock ransomware), которая «с середины 2025 года атакует on-premises серверы SharePoint, эксплуатируя известные уязвимости». Microsoft закрыла эту уязвимость в мае 2026 года, выпустив внеплановый патч для SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016. Эти патчи нужно ставить в приоритетном порядке, а также проверить журналы активности пользователей SharePoint на любые аномалии. Та же CISA дала госорганам всего три дня на устранение дефекта, что намекает на масштаб риска.

