Нападателите вече ползват дупка в локалния SharePoint (софтуер на Microsoft за документи) - в реални атаки, не на теория. CISA я вкара в списъка с активно експлоатирани уязвимости и сложи краен срок за кръпка. Microsoft я беше оценил като малко вероятна за атака.
- Уязвимост за изпълнение на код в локалния SharePoint се експлоатира активно.
- CISA я вкара в каталога с активно използвани дупки и зададе федерален краен срок за кръпка.
- Засегнати са SharePoint 2016/2019/Subscription (локални); облачният SharePoint Online не е.
Уязвимост в локалния (on-prem) SharePoint Server позволява изпълнение на код от нападател с валидни креденшъли (потребителско име и парола) и права на обикновен член на сайт. Не е теория - вече се използва в реални атаки. Затова CISA я добави в каталога с активно експлоатирани дупки и сложи краен срок за кръпка на федералните агенции.
Ще си позволя мнение тук: важното е разминаването между оценката на производителя и това, което правят нападателите. 'Малко вероятно за експлоатация' не значи безопасно. Значи само, че още никой не е пробвал публично. Сложи ли CISA краен срок, някой вече е пробвал успешно.
Въртиш ли локален SharePoint - спри да четеш. Действай. Кръпката е налична, срокът тече. Облачните инсталации са настрана, но точно забравеният локален сървър е класическата отворена врата.