Microsoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками
Microsoft выпустила обновления безопасности для SharePoint Server, устраняющие критические уязвимости удалённого выполнения кода (RCE). Уязвимости CVE-2026-32201, CVE-2026-45659, CVE-2026-50522, CVE-2026-56164 и CVE-2026-58644 затрагивают локальные экземпляры SharePoint Server.
Исследователи WatchTowr обнаружили код для эксплуатации CVE-2026-50522 и зафиксировали её активное использование. CERT-EU рекомендует немедленно обновить затронутые серверы, сменить учётные данные для ресурсов, доступных из интернета, и провести оценку компрометации.