CVE-2026-50522
Microsoft SharePoint
2026-07-22
Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network.
Технический анализ и план устранения
Суть уязвимости
Уязвимость CVE-2026-50522 связана с небезопасной десериализацией недоверенных данных в Microsoft SharePoint. Атакующий может отправить специально подготовленный сериализованный объект через сетевой запрос к уязвимому компоненту SharePoint. В процессе десериализации этого объекта на стороне сервера происходит выполнение произвольного кода (RCE) в контексте безопасности службы SharePoint, что позволяет неавторизованному злоумышленнику полностью скомпрометировать целевую систему.
Как исправить
Для устранения уязвимости необходимо установить официальные обновления безопасности от Microsoft и завершить обновление фермы.
- Определите текущую версию SharePoint, выполнив команду в SharePoint Management Shell:
(Get-SPFarm).BuildVersion
- Скачайте и установите актуальный накопительный пакет обновлений (Security Update / Cumulative Update) для вашей версии SharePoint.
- Запустите мастер настройки продуктов SharePoint для применения изменений на сервере:
psconfig.exe -cmd upgrade -inplace b2b -force -cmd applicationcontent -install -cmd installfeatures
Временные меры
Если установить обновление немедленно невозможно, используйте следующие компенсирующие меры для снижения рисков:
- Ограничьте доступ к веб-службам SharePoint (особенно к каталогам /_vti_bin/ и /_layouts/) из внешних сетей с помощью межсетевого экрана или Web Application Firewall (WAF).
- Настройте правила фильтрации запросов в IIS для блокировки подозрительных POST-запросов, содержащих сериализованные объекты.
- Проанализируйте логи IIS на предмет аномальных запросов к веб-службам:
Select-String -Path "C:\inetpub\logs\LogFiles\W3SVC*\*.log" -Pattern "/_vti_bin/"
- В случае выявления активной компрометации временно остановите веб-сервер для изоляции системы:
iisreset /stop
Пока никто не поделился опытом.
Станьте первым!