Уязвимость SharePoint Server, которую Microsoft первоначально классифицировала как спуфинг с оценкой CVSS 6,5, на самом деле обеспечивает удаленное выполнение кода с проверкой подлинности, согласно полной технической информации, опубликованной сегодня исследователем Viettel Cyber Security Динь Хо Ань Кхоа. Уязвимость CVE-2026-65660 затрагивает SharePoint Server 2016, 2019 и Subscription Edition. Патчи были Уязвимость CVE-2026-65660 затрагивает SharePoint Server 2016, 2019 и Subscription Edition. Исправления доступны после обновлений безопасности от 11 августа, и Национальная база данных уязвимостей оценивает их в 8,8. В рекомендациях Microsoft описывается CVE-2026-65660 как позволяющий авторизованному злоумышленнику выполнять подмену и не оказывающий никакого влияния на целостность или доступность. Запись CVE, которую Microsoft публикует отдельно и обновленную 11 сентября, называет тот же недостаток уязвимостью удаленного выполнения кода и утверждает, что она позволяет авторизованному злоумышленнику выполнить код. В обеих записях указан CWE-94, слабость внедрения кода. Защитники, которые проверили CVE-2026-65660 на основе рекомендаций, увидели умеренный спуфинг, а не уязвимость выполнения кода с почти максимальным баллом. Хоа — исследователь, который продемонстрировал оригинальную цепочку эксплойтов ToolShell против SharePoint на конференции Pwn2Own в Берлине в мае 2025 года. Эта цепочка позже была использована группами, поддерживаемыми китайским государством, и вызвала экстренные исправления от Microsoft. С тех пор исследователь раскрыл несколько других недостатков SharePoint, в том числе CVE-2026-55040 — обход аутентификации, которым злоумышленники воспользовались вскоре после того, как его подробности стали общедоступными в августе.
Источник: The Hacker News — https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html
Комментарии