AntichatNews
18.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgH1X7ZnvKsW37BBvjNfEzT4Imh9ZIRL4_2W1JaNVe_My O3Q5H1MPsET-SASqznhlfOExRrLj4-6NzhgvGi76w4U5tSmlM-pJLIqO5jF3g9G1DR_FNhuwcatBFb8ARvD4PPMiQvMCFiTlEOlc 13nQbQqCn5ZHf1J2ZOqDeG3_pmBiQ92hTfMErJKcjKbNtZ/s1700-e365/sharepoint-cisa.jpg
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) в четверг включило новую исправленную уязвимость, затрагивающую Microsoft SharePoint Server, в свой каталог известных эксплуатируемых уязвимостей (KEV). Федеральные агентства должны будут применить исправления до 19 июля 2026 года. Уязвимость, о которой идет речь, имеет идентификатор CVE-2026-58644 и оценку по шкале CVSS 9.8, что указывает на ее критическую опасность.
CVE-2026-58644 представляет собой уязвимость десериализации, которая может позволить злоумышленникам выполнять произвольный код на уязвимых системах. Это создает серьезные риски для безопасности, так как нападения могут привести к компрометации данных и утечке конфиденциальной информации.
CISA настоятельно призывает все федеральные гражданские исполнительные органы принять меры по устранению этой уязвимости, поскольку она активно эксплуатируется в дикой природе. Агентство также рекомендует организациям, использующим SharePoint Server, провести аудит своих систем и обновить программное обеспечение до последних версий, чтобы минимизировать риски.
Добавление CVE-2026-58644 в каталог KEV подчеркивает важность быстрого реагирования на новые угрозы в области кибербезопасности. Это также служит напоминанием о необходимости регулярного обновления программного обеспечения и применения патчей для защиты от известных уязвимостей.
Специалисты по безопасности настоятельно рекомендуют следить за обновлениями от CISA и других организаций, занимающихся кибербезопасностью, чтобы оставаться в курсе последних угроз и уязвимостей. Принятие превентивных мер может значительно повысить уровень безопасности информационных систем и защитить данные от потенциальных атак.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html)
Читать полностью (https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html)
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) в четверг включило новую исправленную уязвимость, затрагивающую Microsoft SharePoint Server, в свой каталог известных эксплуатируемых уязвимостей (KEV). Федеральные агентства должны будут применить исправления до 19 июля 2026 года. Уязвимость, о которой идет речь, имеет идентификатор CVE-2026-58644 и оценку по шкале CVSS 9.8, что указывает на ее критическую опасность.
CVE-2026-58644 представляет собой уязвимость десериализации, которая может позволить злоумышленникам выполнять произвольный код на уязвимых системах. Это создает серьезные риски для безопасности, так как нападения могут привести к компрометации данных и утечке конфиденциальной информации.
CISA настоятельно призывает все федеральные гражданские исполнительные органы принять меры по устранению этой уязвимости, поскольку она активно эксплуатируется в дикой природе. Агентство также рекомендует организациям, использующим SharePoint Server, провести аудит своих систем и обновить программное обеспечение до последних версий, чтобы минимизировать риски.
Добавление CVE-2026-58644 в каталог KEV подчеркивает важность быстрого реагирования на новые угрозы в области кибербезопасности. Это также служит напоминанием о необходимости регулярного обновления программного обеспечения и применения патчей для защиты от известных уязвимостей.
Специалисты по безопасности настоятельно рекомендуют следить за обновлениями от CISA и других организаций, занимающихся кибербезопасностью, чтобы оставаться в курсе последних угроз и уязвимостей. Принятие превентивных мер может значительно повысить уровень безопасности информационных систем и защитить данные от потенциальных атак.
Источник новости:
The Hacker News (https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html)
Читать полностью (https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html)