ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
czwartek, 13 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Nowa luka w SharePoint wykorzystana tuż po ujawnieniu

od Redakcja ApplePlanet
19 lipca, 2026
w Security
0
Nowa luka w SharePoint wykorzystana tuż po ujawnieniu
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) ostrzega przed aktywnym wykorzystywaniem nowej, krytycznej luki w zabezpieczeniach oprogramowania Microsoft SharePoint. Podatność, oznaczona jako CVE-2026-58644, otrzymała w skali CVSS maksymalną ocenę 9,8 na 10, co wskazuje na jej wyjątkowo wysoki stopień zagrożenia dla bezpieczeństwa serwerów.

Charakterystyka zagrożenia

Problem dotyczy błędnej deserializacji niezaufanych danych. W praktyce oznacza to, że atakujący, który posiada uprawnienia co najmniej właściciela witryny, może wykorzystać ten błąd do zdalnego wykonania dowolnego kodu na serwerze SharePoint. Microsoft w swoim komunikacie wyjaśnia mechanizm ataku:

W ataku sieciowym osoba atakująca, uwierzytelniona jako co najmniej właściciel witryny, może zapisać dowolny kod, aby wstrzyknąć go i wykonać zdalnie na serwerze SharePoint.

Choć początkowo luka nie była klasyfikowana jako aktywnie wykorzystywana, Microsoft zaktualizował swoje zalecenia po wykryciu prób jej eksploatacji w rzeczywistych środowiskach. W konsekwencji CISA wpisała ten błąd do katalogu znanych podatności wykorzystywanych w atakach (Known Exploited Vulnerabilities – KEV).

Pilne działania naprawcze

Zgodnie z wytycznymi BOD 26-04, agencje federalne w Stanach Zjednoczonych zostały zobowiązane do zainstalowania poprawek w ciągu trzech dni od wpisania luki do rejestru KEV. W ramach lipcowej aktualizacji Patch Tuesday, Microsoft załatał również inne istotne błędy w SharePoint, w tym:

  • CVE-2026-56164 – podatność typu zero-day, która była już wykorzystywana przez cyberprzestępców.
  • CVE-2026-55040 – krytyczna luka pozwalająca na obejście zabezpieczeń, co może prowadzić do ujawnienia plików oraz modyfikacji danych.
  • Dodatkowe zagrożenia w infrastrukturze

    CISA rozszerzyła listę KEV również o dwie inne podatności, które dotyczą urządzeń Fortinet FortiSandbox. Są to błędy wstrzykiwania poleceń systemu operacyjnego (CVE-2026-25089 oraz CVE-2026-39808), załatane odpowiednio w kwietniu i czerwcu bieżącego roku. Podatności te umożliwiają atakującym zdalne wykonanie dowolnego kodu lub poleceń na urządzeniach sieciowych. Informacje o ich wykorzystywaniu w atakach pojawiły się w połowie czerwca, a agencje federalne również w tym przypadku mają trzy dni na wdrożenie odpowiednich aktualizacji zabezpieczeń.

    Share186Tweet116
    Poprzedni artykuł

    Popularna funkcja PlayStation 5 wreszcie naprawiona po miesiącu

    Następny artykuł

    Coca-Cola wstrzymuje produkcję Fairlife po ataku ransomware

    Następny artykuł
    Coca-Cola wstrzymuje produkcję Fairlife po ataku ransomware

    Coca-Cola wstrzymuje produkcję Fairlife po ataku ransomware

    Polub nas i bądź na bieżąco

    Ostatnie Wpisy

    • Apple chce płacić wydawcom za treści do trenowania sztucznej inteligencji Siri 13 sierpnia, 2026
    • Sonos pracuje nad słuchawkami z asystentem głosowym 12 sierpnia, 2026
    • Samsung dogania Apple w dziedzinie ochrony słuchu 12 sierpnia, 2026
    • Apple gromadzi zapasy komponentów w obliczu rosnących cen 11 sierpnia, 2026
    • Apple planuje szklany iPhone na 2027 rok 11 sierpnia, 2026

    Informacje

    • Polityka cookies
    • Polityka prywatności
    • Polityka redakcyjna i korekty
    • Redakcja
    • Współpraca
    • REDAKCJA
    • WSPÓŁPRACA
    • POLITYKA PRYWATNOŚCI

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Twoja prywatność

    Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

    Niezbędne Zawsze aktywne
    Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
    Preferencje
    Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
    Statystyka
    Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
    Marketing
    Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
    • Zarządzaj opcjami
    • Zarządzaj serwisami
    • Zarządzaj {vendor_count} dostawcami
    • Przeczytaj więcej o tych celach
    Ustawienia
    • {title}
    • {title}
    • {title}
    No Result
    View All Result
    • Apple
    • Sztuczna inteligencja AI
    • Komputery I tablety
    • Gry
    • Smartfony
    • Security
    • Nauka i technika
    • Lora
    • Współpraca
    • Redakcja