К июльскому патч-вторнику Microsoft выпустила исправление для критической уязвимости в Sharepoint, которая в настоящее время активно эксплуатируется на уязвимых системах. Это следует из предупреждения американского агентства по кибербезопасности CISA, которое добавило эту уязвимость в свой каталог KEV (Known Exploited Vulnerabilities)(откроется в новом окне). Microsoft также обновила свое уведомление по безопасности и предупреждает в нем о текущих атаках.
Речь идет об уязвимости CVE-2026-58644(откроется в новом окне). Согласно описанию, злоумышленник может удаленно внедрить вредоносный код и выполнить его. Причина — возможная десериализация недоверенных данных в Microsoft Sharepoint.
Согласно информации, для успешной эксплуатации злоумышленник должен быть аутентифицирован как минимум как владелец сайта (Site Owner). Несмотря на это препятствие, Microsoft присваивает уязвимости критический уровень серьезности (CVSS: 9,8). Сложность атаки, согласно уведомлению, низкая, поскольку злоумышленник, вероятно, "не требует значительных предварительных знаний о системе" и может повторять атаку неограниченное количество раз.
Другие опасные уязвимости Sharepoint
Уязвимыми для CVE-2026-58644 считаются Microsoft Sharepoint Server 2016, 2019 и SE (Subscription Edition). Патчи доступны с 14 июля, и их следует установить оперативно, учитывая активную эксплуатацию. Обновление Sharepoint также имеет смысл из-за других уязвимостей. К ним относится, например, уязвимость средней степени серьезности CVE-2026-56164(откроется в новом окне) (CVSS: 5,3), которая также уже активно эксплуатируется.
Федеральное ведомство по безопасности в информационной технике (BSI) на этой неделе также опубликовало сообщение(откроется в новом окне), в котором предупреждает еще о двух опасных уязвимостях Sharepoint. Они зарегистрированы как CVE-2026-50522(откроется в новом окне) и CVE-2026-55040(откроется в новом окне) и имеют критические уровни серьезности с показателями CVSS 9,8 и 9,1 соответственно.
Эти две уязвимости, по имеющимся на данный момент данным, еще активно не эксплуатируются, однако Microsoft считает соответствующие атаки в обоих случаях "довольно вероятными". Одна из уязвимостей имеет характеристики, сходные с CVE-2026-58644, в то время как другая, как сообщается, позволяет обойти аутентификацию на уязвимых системах.