Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Критические уязвимости в Microsoft SharePoint: как защитить корпоративные данные? Рекомендации экспертов УЦСБ

23/07/25

УЦСБ-Jul-23-2025-08-56-52-1237-AM

В онлайн-платформе Microsoft SharePoint обнаружены две опасные уязвимости нулевого дня — CVE-2025-53771 и CVE-2025-53770. Последняя получила оценку 9,8 балла по шкале CVSS. Обе уязвимости уже активно эксплуатируются хакерами:
скомпрометированы более 85 серверов по всему миру, под угрозой оказались международные компании и правительственные учреждения.

1000х666 УЦСБ (3)

Эксплуатация этих уязвимостей позволяет злоумышленникам получить полный контроль над сервером, не обладая учетными данными.


Каким версиям программы они угрожают:


  • Microsoft SharePoint Server 2019 версии с 16.0.0 до 16.0.10417.20037;
  • Microsoft SharePoint Enterprise Server 2016 версии с 16.0.0 до 16.0.5508.1000;
  • Microsoft SharePoint Server Subscription Edition версии с 16.0.0 до 16.0.18526.20508.


Не подвержен опасности SharePoint Online в Microsoft 365.


Чтобы предотвратить эксплуатации уязвимостей, необходимо установить последние обновления:


  • KB5002744 для SharePoint Server 2016;
  • KB5002754 для Microsoft SharePoint Server 2019;
  • KB5002768 для Microsoft SharePoint Subscription Edition.


Рекомендации для администраторов серверов SharePoint, где не установлены исправления или нет возможности их немедленного применения:


  • включить интеграцию AMSI в SharePoint;
  • развернуть Microsoft Defender или профильные средств антивирусной защиты на всех серверах SharePoint;
  • заменить ключи SharePoint Server ASP. NET после применения обновлений или включения AMSI;
  • проверить наличие файла spinstall0.aspx в каталоге C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\. Его присутствие может свидетельствовать о компрометации сервера.
Темы:MicrosoftПресс-релизОтрасльУЦСБинструкциикибербезопасность
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...