SharePoint sérülékenység

Editors' Pick

A Microsoft megerősítette, hogy aktív támadásokban használják ki a CVE-2026-65660 SharePoint Server sérülékenységet. A CISA ezért szeptember 25-én felvette a hibát a Known Exploited Vulnerabilities katalógusába. A probléma a helyben üzemeltetett SharePoint Servert érinti, a Microsoft 365-ben működő SharePoint Online nem tartozik az érintett termékek közé.

A CVE-2026-65660 egy code injection / távoli kódfuttatást lehetővé tevő hiba, CVSS 8,8-as értékeléssel. A kihasználáshoz a támadónak már rendelkeznie kell alacsony jogosultságú SharePoint-hozzáféréssel, felhasználói interakció viszont nem szükséges. Sikeres exploit esetén tetszőleges kódot futtathat az érintett SharePoint-szerveren, így egy korlátozott fiók kompromittálása lényegesen súlyosabb szerveroldali behatolássá válhat.

A sérülékenységet a Microsoft már a 2026. augusztusi biztonsági frissítésekben javította, de szeptember 24–25-én már konkrét exploitációs próbálkozásokat figyeltek meg. A Previdian például olyan támadási aktivitásról számolt be, amelyben az exploitálást követően webshell létrehozását kísérelték meg. A Microsoft szeptember 25-én frissítette saját értékelését, jelezve, hogy megbízható bizonyítéka van a valós támadásokra.

Az on-premises SharePointot üzemeltető szervezeteknek ezért nemcsak a frissítést kell ellenőrizniük, hanem azt is, hogy történt-e kompromittálás a patch telepítése előtt. Különösen a szokatlan ASPX/webshell fájlok, új folyamatok, gyanús SharePoint- és IIS-kérések, illetve a SharePoint szolgáltatásfiókjából induló parancsvégrehajtás érdemel vizsgálatot. A CISA az amerikai szövetségi szervek számára rendkívül rövid, szeptember 28-i javítási határidőt szabott, ami jól jelzi az aktív kihasználás miatti sürgősséget. 

FORRÁS