Lühidalt: Rapid7 avaldatud PoC-ärakasutuskoodi kriitilise SharePointi turvanõrkuse jaoks kasutavad ründajad juba aktiivselt.
Vahetult pärast seda, kui turvafirma Rapid7 avaldas kontseptsiooni tõestava (PoC) ärakasutuskoodi kriitilise SharePointi turvanõrkuse jaoks, on ründajad seda juba päris rünnakutes rakendama hakanud. Ohus on eelkõige organisatsioonid, kelle SharePointi serverid on internetist ligipääsetavad.
Rapid7 avaldas teisipäeval kontseptsiooni tõestava ärakasutuskoodi (PoC) Microsoft SharePointi kriitiliseks liigitatud turvanõrkuse jaoks. Bleeping Computeri andmetel on ründajad selle PoC vahetult pärast avaldamist üle võtnud ja oma rünnakuteks kohandanud. Konkreetseid tehnilisi üksikasju turvanõrkuse kohta, näiteks CVE-numbrit või mõjutatud SharePointi versioone, käesolevast teatest ei nähtu.
CISO-de jaoks tähendab toimiva PoC avaldamine koos juba täheldatud ärakasutamisega vahetut tegutsemisvajadust. SharePointi serverid on paljudes ettevõtetes kesksed koostööplatvormid, millel on juurdepääs tundlikele dokumentidele, identiteetidele ja sisemistele süsteemidele. Edukas kompromiteerimine võib seega olla sissepääsuks edasistele rünnakutele kogu infrastruktuurile, näiteks lateraalseks liikumiseks või juurdepääsuandmete vargusteks.
Turvavastutajad peaksid lähiajal kontrollima, kas nende omad SharePointi eksemplarid on turvanõrkusest mõjutatud, kohe kui Microsoft või Rapid7 avaldavad täiendavaid üksikasju ja paranduse. Kuni selleni on soovitatav tõhustada SharePointi süsteemide seiret ebatavaliste juurdepääsumustrite suhtes ning kaaluda, kas väline ligipääsetavus on ajutiselt piiratav. Kui ametlik värskendus muutub kättesaadavaks, tuleks selle paigaldamist käsitleda esmatähtsana.
Allikas: www.bleepingcomputer.com · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraasimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.