CVE-2026-56164

Microsoft SharePoint Server

СРЕДНИЙ РИСК

Вероятность (EPSS) 5.6%
Тяжесть (CVSS) CVSS 5.3
Дата обнаружения

2026-07-14

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Официальное описание

Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.

Технический анализ и план устранения

Суть уязвимости

Уязвимость CVE-2026-56164 вызвана отсутствием проверки подлинности при обращении к критически важным функциям (CWE-306) в Microsoft SharePoint Server.

Неавторизованный злоумышленник может отправить специально подготовленные запросы через сеть к уязвимым конечным точкам SharePoint.

Успешная эксплуатация позволяет атакующему обойти механизмы аутентификации, повысить свои привилегии в системе и получить несанкционированный доступ к ресурсам фермы SharePoint.

Как исправить

Установите официальные накопительные обновления безопасности (Security Updates) от Microsoft для вашей версии SharePoint Server через Центр обновления Windows (Windows Update) или вручную.

Проверьте текущую версию фермы SharePoint, выполнив команду в SharePoint Management Shell:

(Get-SPFarm).BuildVersion

После загрузки и установки соответствующего KB-патча на всех серверах фермы запустите мастер настройки для применения изменений к базам данных:

psconfig.exe -cmd upgrade -inplace b2b -force -cmd applicationcontent -install -cmd installfeatures

Временные меры

Если немедленная установка обновлений невозможна, примените компенсирующие меры для снижения риска эксплуатации:

Ограничьте доступ к порталу центрального администрирования (SharePoint Central Administration) и внутренним сегментам сети с помощью межсетевого экрана (Firewall).

Отключите анонимный доступ для веб-приложений SharePoint в IIS, выполнив команду в PowerShell:

Set-WebConfigurationProperty -filter /system.webServer/security/authentication/anonymousAuthentication -name enabled -value false -PSPath IIS:\ -Location "SharePoint - 80"

Настройте правила на Web Application Firewall (WAF) для блокировки внешних запросов к чувствительным директориям, содержащим административные функции (например, /_layouts/15/).

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!