Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало

Дата публикации: 22-07-2026 05:32:12

Хакеры успевают выкрасть цифровые ключи от сервера буквально одним запросом.

Основное содержимое страницы с новостью.

В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало

08:32 / 22 июля, 2026 2026-07-22T08:32:12+03:00

Хакеры успевают выкрасть цифровые ключи от сервера буквально одним запросом.

image

Компании обычно считают вопрос безопасности закрытым сразу после выхода обновлений, но с сервером SharePoint Server история в июле 2026 года получила продолжение — уже третья уязвимость из плановых обновлений Microsoft стала инструментом реальных атак. Речь идёт о критической уязвимости CVE-2026-50522 с оценкой опасности 9,8 из 10 по шкале CVSS 3.1, которую компания watchTowr зафиксировала в активной эксплуатации после публикации демонстрационного эксплойта.

Уязвимость связана с некорректной обработкой данных в Microsoft Office SharePoint: сервер ошибочно воспринимает специально подготовленные данные как команды и выполняет их. Согласно описанию Microsoft, для атаки нужна учётная запись с правами не ниже владельца сайта, после чего злоумышленник может удалённо записать и запустить произвольный код на сервере. Обнаружение уязвимости компания приписала специалисту DEVCORE под псевдонимом «splitline».

На практике зафиксированные атаки выглядят иначе. По данным watchTowr, злоумышленники одним запросом похищают с сервера машинные ключи — служебные данные, которые SharePoint использует для подписи и шифрования сессий. Обладая такими ключами, атакующий сохраняет доступ к системе даже после устранения самой уязвимости, поэтому одного обновления недостаточно — требуется дополнительно менять скомпрометированные ключи.

Компания Defused Cyber также подтвердила эксплуатацию: перехваченные запросы направлялись на страницу входа SharePoint и содержали вредоносные данные для удалённого выполнения кода, но не содержали никаких признаков авторизации. Это указывает на то, что на деле уязвимость может использоваться без учётной записи, вопреки первоначальному описанию Microsoft.

CVE-2026-50522 стала третьей уязвимостью SharePoint Server, подвергшейся атакам за короткий срок — ранее в июле были обнаружены и устранены уязвимости нулевого дня CVE-2026-56164 и CVE-2026-58644 с оценкой опасности 9,8 по CVSS 3.1.

Агентство кибербезопасности и защиты инфраструктуры США (CISA) предупредило, что злоумышленники используют сразу несколько уязвимостей SharePoint Server в связке — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 и CVE-2026-58644 — для получения несанкционированного доступа к локальным развёртываниям всех поддерживаемых версий: Subscription Edition, 2019 и 2016. Атаки включают удалённое выполнение кода с последующей кражей машинных ключей IIS и закреплением в системе.

Для снижения риска рекомендуется не ограничиваться установкой обновлений, а провести замену учётных данных и машинных ключей на всех серверах SharePoint, которые могли быть скомпрометированы, а также проверить систему на признаки постороннего присутствия.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke08.123-07-2026
2Западные спецслужбы предупредили об атаках русскоязычных хакеров на Zimbra014.7624-07-2026
3Хакеры вновь атаковали сайт Общественной палаты России0001-07-2020
4Эксперт заявил, что около 30 тыс. организаций США взломали из-за уязвимости ПО Microsoft0006-03-2021
5CISA gives US federal agencies three days to fix a VPN bug under attack by a ransomware gang0809-06-2026
6Хакеры стали активно атаковать медицинские учреждения-2729-01-2026
7ФАС России сообщила о хакерской атаке на свои ресурсы0015-11-2018
8В базах данных в облачном сервисе Microsoft нашли уязвимость0027-08-2021
9WP: ФБР три недели скрывало ключ, снимающий блокировку со взломанных хакерами систем0021-09-2021
10Хакеры взломали два аккаунта Facebook в Twitter0008-02-2020

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.22. Источник: www.securitylab.ru.