Более 1300 серверов Microsoft SharePoint уязвимы для атак с подменой IP-адресов

2 мин
Более 1300 серверов Microsoft SharePoint уязвимы для атак с подменой IP-адресов

Более 1300 серверов Microsoft SharePoint, находящихся в открытом доступе, остаются незащищёнными от уязвимости, связанной с подменой сетевых данных.

Баг отслеживаемый как CVE-2026-32201, затрагивает SharePoint Enterprise Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition (последняя локальная релиз, использующая схема «непрерывного обновления»).

Как пояснила Microsoft при устранении этой проблемы безопасности в контексте обновления Patch Tuesday за апрель 2026 года, успешная эксплуатация даёт возможность злоумышленникам без привилегий выполнять подмену сетевых данных, используя уязвимость некорректной проверки входных данных в атаках низкой сложности, не требующих взаимодействия с пользователем. «Злоумышленник, успешно использовавший уязвимость, мог просмотреть некоторую конфиденциальную информацию (Конфиденциальность), внести изменения в раскрытую информацию (Целостность), но не мог ограничить доступ к ресурсу (Доступность)», — говорится в сообщении.

Хотя компания обозначила дефект как уязвимость нулевого дня, она пока не раскрыла, как она использовалась в атаках, и не связала вредоносную деятельность с конкретным злоумышленником или хакерской группой. 

Между тем группа по мониторингу интернет-безопасности Shadowserver предупредила, что более 1300 серверов всё ещё ждут обновления безопасности, при этом менее 200 систем были обновлены с момента выпуска Microsoft апдейта для CVE-2026-32201 на прошлой неделе. 

Ранее CISA добавила баг в свой каталог известных эксплуатируемых уязвимостей (KEV). Агентство кибербезопасности США равным образом обязало федеральные гражданские исполнительные органы (FCEB) апдейтнуть серверы SharePoint в течение двух недель, к 28 апреля.

«Этот тип уязвимости является частым вектором атак для злонамеренных киберпреступников и представляет значительные риски для федеральных предприятий», — говорилось в сообщении.

Всего 14 апреля Microsoft закрыла 167 уязвимостей.

Равным образом организация выпустила внеплановое апдейт безопасности для последней версии .NET. Такую меру приняли из-за серьёзной уязвимости безопасности. Она даёт возможность злоумышленнику использовать эксплойт повышения привилегий (EoP) путем подделки аутентификационных файлов cookie и расшифровки некоторых защищённых полезных нагрузок.

Читают сейчас

Загадочные сигналы в окрестностях Земли могут быть связаны с тёмной материей

22 минуты назад

Загадочные сигналы в окрестностях Земли могут быть связаны с тёмной материей

Астрономы фактически уверены в существовании тёмной материи и считают, что на неё приходится около четверти всей энергии Вселенной, однако учёные до сих пор не знают, из чего она состоит. Среди возмож

Немецкий стартап-компания выполнил начальный успешный запускание ракеты в космос из Европы

43 минуты назад

Немецкий стартап-компания выполнил начальный успешный запускание ракеты в космос из Европы

5 сентября в 23:12 по мск 28-метровая ракета Spectrum немецкой компании Isar Aerospace стартовала с космодрома Андейя на севере Норвегии и вышла на орбиту. Это начальный случай, когда частная ракета,

Asahi Linux добавила поддержку компьютеров Apple на M3

1 час назад

Asahi Linux добавила поддержку компьютеров Apple на M3

Разработчики Asahi Linux официально добавили поддержку компьютеров Apple с процессорами M3, M3 Pro и M3 Max. Устройства на базе чипов M3 Ultra пока не поддерживаются. Читать далее

Внутри звезды может существовать чёрная дыра массой всего 40 тонн — с помощью тёмной материи

2 часа назад

Внутри звезды может существовать чёрная дыра массой всего 40 тонн — с помощью тёмной материи

В 1974 году Стивен Хокинг сделал предсказание, которое изменило наше понимание чёрных дыр. Он представил, что чёрные дыры на самом деле не совсем чёрные: они медленно теряют энергию в итоге квантового

У нас есть Managed Kubernetes: рассказываем с опозданием на пару месяцев

3 часа назад

У нас есть Managed Kubernetes: рассказываем с опозданием на пару месяцев

В облаке Beget появился Managed Kubernetes: управляющий контур обслуживаем мы, на вашей стороне остаются worker-ноды и всё, что на них работает. Сервис сейчас в публичной бете. Строго говоря, бету мы