Уязвимость в SharePoint оказалась RCE, а не спуфингом
Исследователь Viettel Cyber Security раскрыл детали CVE-2026-65660 в SharePoint Server 2016, 2019 и Subscription Edition. Microsoft изначально оценила её как спуфинг с CVSS 6.5, но уязвимость позволяет аутентифицированное удалённое выполнение кода. Патчи уже выпущены.
- CVE-2026-65660 затрагивает SharePoint Server 2016, 2019 и Subscription Edition
- Microsoft оценила уязвимость в 6.5 по CVSS как спуфинг
- На деле она даёт аутентифицированное удалённое выполнение кода
- Патчи для уязвимости уже выпущены
Читать дальше
Безопасность