Positive Technologies включила новую уязвимость в Microsoft SharePoint в список трендовых угроз апреля. Речь идет о проблеме в версиях SharePoint Server 2016, 2019 и Subscription Edition, а также в устаревших сборках, которые уже не получают обновлений безопасности.
Уязвимость (CVE-2026-20963, CVSS 9,8) связана с ошибкой десериализации. По данным экспертов, неавторизованный злоумышленник может внедрить и выполнить произвольный код на сервере SharePoint. Это открывает доступ к конфиденциальным данным и позволяет использовать скомпрометированную систему для дальнейшего развития атаки, включая развертывание вредоносного ПО.
Исследователи отмечают, что SharePoint в России используют менее 10% компаний, однако это преимущественно крупные организации - госструктуры, телеком и корпоративный сектор. Это повышает потенциальный ущерб от эксплуатации уязвимости.
Эксперты относят такие проблемы к «трендовым уязвимостям» - наиболее опасным недостаткам, которые уже эксплуатируются или могут быть использованы в ближайшее время. Для защиты рекомендуется срочно установить официальное обновление безопасности от Microsoft.