Lühidalt: Alates 20. juulist 2026 on avalikult kättesaadava ekspluatatsioonikoodiga kriitilist SharePointi RCE-haavatavust aktiivselt ära kasutatud – vajalikud on viivitamatud paigad ja mandaatide vahetamine.
Microsoft avaldas 14. juulil 2026 turvavärskenduse, mis kõrvaldab SharePoint Serveris kriitilise kaugkoodi käivitamise haavatavuse. Kuus päeva hiljem sai avalikuks toimiv ekspluatatsioonikood ning dokumenteeriti esimesed edukad ründed.
Microsoft avaldas 14. juulil 2026 turvavärskenduse, millega kõrvaldati kriitiline kaugkoodi käivitamise haavatavus Microsoft SharePoint Serveris. CERT-EU täheldas kiiret olukorra eskaleerumist: 20. juulil 2026 tuvastas WatchTowr toimiva kontseptsiooni tõestamise (proof-of-concept) ekspluatatsiooni, millele järgnesid dokumenteeritud edukad ründejuhtumid.
Ettevõtete infoturbejuhtide (CISO) jaoks kaasneb sellega vahetu risk. Avalikult kättesaadava ekspluatatsioonikoodi olemasolu koos samaaegse aktiivse ärakasutamisega viitab sellele, et ründajad kasutavad haavatavust juba reaalsetes ründestsenaariumides. Internetist ligipääsetavaid või varem ligipääsetavaid SharePoint-servereid tuleb pidada potentsiaalselt kompromiteerituks – eriti juhul, kui kriitiline ajavahemik 14.–20. juulini jäi ilma paigata.
CERT-EU soovitab tungivalt mõjutatud servereid viivitamatult uuendada ning vahetada välja kõigi kontode mandaadid, mis olid aktiivsed potentsiaalselt avatud ja ohustatud süsteemides. Lisaks tuleks infrastruktuuri kontrollida volitamata juurdepääsu ja külgsuunalise liikumise tunnuste suhtes.
Allikas: cert.europa.eu · Avaldatud 22. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.