CISA | Alerts на русском
Подписаться
CISA призывает ужесточить SharePoint после новых эксплуатаций
CISA осведомлена об активной эксплуатации уязвимостей в локальных экземплярах SharePoint Server, в частности CVE-2026-32201, CVE-2026-45659 и CVE-2026-56164, которые позволяют злоумышленникам получать несанкционированный доступ. Эти уязвимости затрагивают все поддерживаемые версии локальных серверов SharePoint и связаны с возможностью удаленного выполнения кода и действиями после эксплуатации. Организациям следует внимательно отслеживать затронутые серверы SharePoint на предмет любых признаков эксплуатации или необычной активности. CISA настоятельно рекомендует организациям выявлять и устранять потенциальные компрометации, применяя такие рекомендации, как установка последних исправлений и обновлений безопасности от Microsoft. Кроме того, CISA рекомендует убедиться, что интеграция Antimalware Scan Interface включена для каждого веб-приложения SharePoint, и использовать специальные обнаружения AMSI и Microsoft Defender Antivirus. Организациям также следует принять меры по укреплению безопасности SharePoint Server, включая ротацию ключей машин IIS, настройку механизмов ведения журналов и избегание прямого подключения серверов SharePoint к Интернету. CISA добавила уязвимости в свой каталог известных эксплуатируемых уязвимостей и призывает пользователей и администраторов ознакомиться с оповещением и применить необходимые обновления. Агентство также рекомендует сообщать об инцидентах или аномальной активности в CISA через ее круглосуточный оперативный центр. CISA может обновлять это оповещение для отражения новых рекомендаций, выпущенных CISA или другими сторонами, а информация в этом отчете предоставляется исключительно в информационных целях. В целом, рекомендации CISA направлены на то, чтобы помочь организациям защитить себя от потенциальных киберугроз, принимая упреждающие меры для обеспечения безопасности своих экземпляров SharePoint Server.