Кибербезопасность Jul 17, 2026В закладки

CISA добавляет три уязвимости SharePoint в свой каталог KEV — подтверждена эксплуатация в природе. Две другие критические уязвимости всё ещё актуальны. Что нужно срочно патчить.
Американское агентство CISA (Кибербезопасность и агентство по защите инфраструктуры) опубликовало бюллетень с предупреждением о трёх уязвимостях SharePoint, активно эксплуатируемых в природе. Они добавлены в каталог KEV (известные эксплуатируемые уязвимости), что обязывает все федеральные агентства США установить патчи в течение 21 дня (директива BOD 22-01).
В том же бюллетене издание The Register отмечает, что ещё две критические уязвимости, пока не внесённые в KEV, могут расширить поверхность атаки, если будут эксплуатироваться.
Государственные учреждения, университеты, юридические фирмы и промышленные предприятия остаются основными целями для SharePoint локальной установки.
SharePoint является излюбленной целью с 2019 года (CVE-2019-0604, которая эксплуатируется до сих пор) и особенно с волны ToolShell летом 2025 года. Шаблон стабилен:
Нынешняя тройка уязвимостей вписывается в эту тенденцию. Это не сенсационная ошибка, а операционное напоминание: поддержание безопасности SharePoint локальной установки — это полноценная задача, а не второстепенная.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.