Ssylka

Критическая уязвимость SharePoint: патчи для активных атак

Microsoft выпустила экстренные патчи 20 июля 2025 года для двух уязвимостей в локальных серверах SharePoint. CVE-2025-53770 (критический, CVSS 9.8) позволяет удалённое выполнение кода из-за десериализации ненадёжных данных. Уязвимость активно эксплуатируется с 18 июля. CVE-2025-53770 связана с ранее исправленными CVE-2025-49704 и CVE-2025-49706; текущие обновления обеспечивают более надёжную защиту.
Критическая уязвимость SharePoint: патчи для активных атак
Изображение носит иллюстративный характер

CVE-2025-53771 (спуфинг, CVSS 6.3) обнаружена анонимным исследователем и связана с обходом ограничений каталогов. Обе уязвимости затрагивают только on-premises версии: SharePoint Server 2019 (16.0.10417.20027), Enterprise Server 2016 (16.0.5508.1000), Subscription Edition и Server Core. SharePoint Online не затронут.

По данным Eye Security, скомпрометированы минимум 54 организации, включая банки, университеты и госучреждения. CISA внесла CVE-2025-53770 в каталог Known Exploited Vulnerabilities, обязав федеральные агентства США устранить её до 21 июля.

Palo Alto Networks Unit 42 фиксирует «высокорисковую продолжающуюся кампанию». Под угрозой правительство, учебные заведения, больницы и корпорации. Майкл Сикорски, CTO Unit 42, предупреждает: «Если ваш SharePoint доступен из интернета — считайте его скомпрометированным». Злоумышленники обходят MFA, похищают данные, внедряют бэкдоры и криптоключи.

Ключевые меры:
  • Немедленно установите патчи для поддерживаемых версий SharePoint.
  • Поверните machine keys на всех серверах и перезапустите IIS.
  • Активируйте AMSI в режиме Full Mode.
  • Используйте Microsoft Defender или аналоги.

При невозможности включить AMSI поверните ключи после установки патчей. Palo Alto рекомендует: «Отключите SharePoint от интернета до обновления».

Сикорски подчёркивает: «Установка патчей недостаточна для нейтрализации угрозы. Ложное чувство безопасности приведёт к массовым компрометациям». Глубокая интеграция SharePoint с Office, Teams и Outlook расширяет зону атаки на всю сеть.


Новое на сайте

16950Физический движок в голове: как мозг разделяет твердые предметы и текучие вещества 16948Почему символ американской свободы был приговорен к уничтожению? 16947Рукотворное убежище для исчезающих амфибий 16946Какую тайну хранит жестокая жизнь и загадочная смерть сестер каменного века? 16945Скрывает ли Плутон экваториальный пояс из гигантских ледяных клинков? 16944Взгляд на зарю вселенной телескопом Джеймса Уэбба 16943От сада чудес до протеина из атмосферы 16942Кратковременный сон наяву: научное объяснение пустоты в мыслях 16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым 16939Фиолетовый страж тайских лесов: редкий краб-принцесса явился миру 16938Хроники мангровых лесов: победители фотоконкурса 2025 года 16937Танцевали ли планеты солнечной системы идеальный вальс? 16936Ай-ай: причудливый лемур, проклятый своим пальцем