Microsoft экстренно закрыла опасные уязвимости в SharePoint — хакеры уже атакуют

Microsoft экстренно закрыла опасные уязвимости в SharePoint — хакеры уже атакуют

Microsoft выпустила внеплановые патчи для SharePoint после того, как по всему миру зафиксировали атаки с использованием двух новых уязвимостей нулевого дня — CVE-2025-53770 и CVE-2025-53771. Уязвимости стали частью продолжающейся кампании ToolShell, ранее представленной хакерами на Pwn2Own в Берлине. По данным компании, атаки затронули уже более 50 организаций.

Несмотря на то что Microsoft уже пыталась закрыть связанные бреши в рамках июльского Patch Tuesday, злоумышленникам удалось найти обходной путь. Новый эксплойт снова позволил запускать произвольный код на SharePoint-серверах. Под удар попали версии Subscription Edition и Server 2019, для которых уже вышли срочные обновления. Патч для SharePoint 2016 пока в процессе.

Для устранения угрозы Microsoft рекомендует:

  • немедленно установить обновления: KB5002754 для SharePoint 2019 и KB5002768 для Subscription Edition;
  • провести ротацию machine keys через PowerShell (Update-SPMachineKey) или вручную через Central Admin;
  • перезапустить IIS на всех SharePoint-серверах (iisreset.exe);
  • проверить логи и файловую систему на наличие следов взлома.

Особое внимание следует уделить файлу spinstall0.aspx, расположению \LAYOUTS, и POST-запросам к ToolPane.aspx в IIS-логах. Также Microsoft предоставила готовый запрос для Defender, чтобы оперативно выявить факт атаки.

С учётом недавних инцидентов, SharePoint всё чаще становится лакомым куском для продвинутых групп. И если вы ещё не обновились — сейчас самое время. Следующий ToolShell может быть уже у вас.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.