1 час назад
Более 1300 серверов Microsoft SharePoint уязвимы для атак с подменой IP-адресов

Более 1300 серверов Microsoft SharePoint, находящихся в открытом доступе, остаются незащищёнными от уязвимости, связанной с подменой сетевых данных.
Баг отслеживаемый как CVE-2026-32201, затрагивает SharePoint Enterprise Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition (последняя локальная релиз, использующая схема «непрерывного обновления»).
Как пояснила Microsoft при устранении этой проблемы безопасности в контексте обновления Patch Tuesday за апрель 2026 года, успешная эксплуатация даёт возможность злоумышленникам без привилегий выполнять подмену сетевых данных, используя уязвимость некорректной проверки входных данных в атаках низкой сложности, не требующих взаимодействия с пользователем. «Злоумышленник, успешно использовавший уязвимость, мог просмотреть некоторую конфиденциальную информацию (Конфиденциальность), внести изменения в раскрытую информацию (Целостность), но не мог ограничить доступ к ресурсу (Доступность)», — говорится в сообщении.
Хотя компания обозначила дефект как уязвимость нулевого дня, она пока не раскрыла, как она использовалась в атаках, и не связала вредоносную деятельность с конкретным злоумышленником или хакерской группой.
Между тем группа по мониторингу интернет-безопасности Shadowserver предупредила, что более 1300 серверов всё ещё ждут обновления безопасности, при этом менее 200 систем были обновлены с момента выпуска Microsoft апдейта для CVE-2026-32201 на прошлой неделе.
Ранее CISA добавила баг в свой каталог известных эксплуатируемых уязвимостей (KEV). Агентство кибербезопасности США равным образом обязало федеральные гражданские исполнительные органы (FCEB) апдейтнуть серверы SharePoint в течение двух недель, к 28 апреля.
«Этот тип уязвимости является частым вектором атак для злонамеренных киберпреступников и представляет значительные риски для федеральных предприятий», — говорилось в сообщении.
Всего 14 апреля Microsoft закрыла 167 уязвимостей.
Равным образом организация выпустила внеплановое апдейт безопасности для последней версии .NET. Такую меру приняли из-за серьёзной уязвимости безопасности. Она даёт возможность злоумышленнику использовать эксплойт повышения привилегий (EoP) путем подделки аутентификационных файлов cookie и расшифровки некоторых защищённых полезных нагрузок.
Читают сейчас

19 минут назад
НАСА отправило на МКС производительные ноутбуки HP с видеокартами GeForce RTX в контексте обновления существующего парка ПК
Экипаж американского сегмента Международной космической станции получил ноутбуки HP ZBook Fury G9, специально адаптированные для работы на орбите, пишет Verge. Ранее астронавты 74-й экспедиции на борт

22 минуты назад
Microsoft связала проблемы с Universal Print с изменением кода Graph api
Microsoft заявляет, что продолжающаяся проблема с общим доступом к принтерам в Universal Print, которая препятствует созданию некоторых общих папок с принтерами, связана с изменением кода api Microsof

39 минут назад
М.Видео: сегмент игровых консолей вырос на 29% в I квартале 2026 года
По данным компании продажи в количественном выражении выросли на 22% год к году и достигли 459 тыс. устройств, в денежном выражении сегмент увеличился на 29% и превысил 8,6 млрд рублей. Ознакомиться д

44 минуты назад
Токенмаскинг: IT-компании и стартапы теперь хвастаются счетами за AI, а не результатами
Среди технологических стартапов и IT-компаний появился новый тренд — хвастаться тем, сколько организация тратит на AI-агентов. Основатели некоторых стартапов уже отмечают, что счета за использование н

45 минут назад
Выручка компьютерных клубов в РФ за начальный квартал 2026 года выросла на 26%
Общая выручка компьютерных клубов в России за первый квартал 2026 года выросла на 26%, число открытых площадок — на 25%, подсчитали в Ассоциации развития киберспортивной инфраструктуры. Также компания