CVE-2026-65660: в SharePoint нашли уязвимость с полезной нагрузкой только в памяти
Microsoft 11 августа 2026 года закрыла уязвимость CVE-2026-65660 с оценкой 8.8 в SharePoint Server 2016, 2019 и Subscription Edition. Атакующий с низкими правами может выполнить код через POST на WebPartPage, а полезная нагрузка остаётся только в памяти, не оставляя файлов на диске. CISA внесла уязвимость в каталог эксплуатируемых 25 сентября.
- Оценка уязвимости 8.8, исправления вышли 11 августа 2026 года
- Исправленные сборки: 16.0.5565.1001, 16.0.10417.20198, 16.0.19725.20522
- QiAnXin насчитала 67 103 уязвимых актива и 7 912 адресов в мире
- CISA добавила CVE в каталог эксплуатируемых 25 сентября с дедлайном 28 сентября
Читать дальше
Безопасность