מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חשיפת פגיעות קריטית ב-SharePoint המאפשרת הרצת קוד מרחוק

חוקרי אבטחה גילו שרשרת ניצול המאפשרת למשתמשים לא מורשים לחדור לשרתי Microsoft SharePoint ולבצע הרצת קוד מרחוק (RCE) ללא צורך בחשבון תקף, כולל גישה בהרשאות מנהל. הפגיעות, המסומנת כ-CVE-2026-55040 ובעלת דירוג חומרה של 9.1 במדד CVSS, התגלתה בסיוע סוכן בינה מלאכותית. החולשה משפיעה על גרסאות SharePoint Server Subscription Edition, SharePoint Server 2019 ו-SharePoint Server 2016. מדובר באיום משמעותי המאפשר עקיפת מנגנוני אימות בסיסיים בשרתים המריצים את התוכנות הללו, מה שמחייב את מנהלי המערכת בארגונים המושפעים לבחון את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול פוטנציאלי של הפרצה בסביבות שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות