CVE-2026-65660: двухэтапные атаки на SharePoint с попыткой установки веб-шелла
Previdian зафиксировала атаки на SharePoint Server 2016, 2019 и Subscription Edition, где CVE-2026-65660 объединяют с уязвимостью анонимного доступа для доставки XAML-пейлоада и создания веб-шелла sphealth.aspx. CISA 25 сентября добавила уязвимость в каталог Known Exploited Vulnerabilities.
- Первый этап — пейлоад ActivitySurrogateDisableTypeCheck на 7834 байта
- Второй этап — зашифрованная DLL SdLoader на 535 404 байта
- Патчи: 16.0.5565.1001 для 2016, 16.0.10417.20198 для 2019, 16.0.19725.20522 для SE
- CISA добавила CVE-2026-65660 в KEV 25 сентября
Читать дальше
Безопасность