Уязвимость используется в атаках: CVE-2026-65660, Microsoft SharePoint

Безопасность

Сети и безопасность: обновления безопасности и уязвимости, настройка файрволов, VPN, DNS и TLS, разбор конфигураций роутеров и серверов, инструкции и онлайн-инструменты для проверки.
Ответить
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 79
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Уязвимость используется в атаках: CVE-2026-65660, Microsoft SharePoint

Сообщение lammeronline »

Изображение

Microsoft SharePoint Code Injection Vulnerability

Вендор / продукт: Microsoft / SharePoint
Добавлена в каталог CISA: 2026-09-25
Срок устранения по требованию CISA: 2026-09-28
Microsoft SharePoint contains a code injection vulnerability which could allow an authorized attacker to execute code over a network.
Что делать (по данным CISA): Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluatin…

Ссылка доступна зарегистрированным пользователям. Зарегистрируйтесь
Аватара пользователя
lammeronline Автор темы
Администратор
Сообщения: 79
Зарегистрирован: 29 авг 2026, 20:21
Возраст: 37
Пол: Мужской
Контактная информация:

Перевод на русский: Уязвимость используется в атаках: CVE-2026-65660, Microsoft SharePoint

Сообщение lammeronline »

Перевод на русский

Автоматический перевод DeepL; технические названия оставлены как в оригинале.
В Microsoft SharePoint обнаружена уязвимость, связанная с внедрением кода, которая может позволить авторизованному злоумышленнику выполнить код через сеть.
Применяйте меры по снижению риска в соответствии с инструкциями поставщика, обеспечивая соблюдение руководства CISA «BOD 26-04. Приоритезация обновлений безопасности на основе риска» (см. URL в примечаниях) и «Требований к криминалистической оценке» CISA (см. URL в примечаниях). Следуйте применимым рекомендациям BOD 26-04 для облачных сервисов или прекратите использование продукта, если меры по устранению уязвимости недоступны. Заинтересованные стороны несут ответственность за оценку…
Ответить