В онлайн-платформе Microsoft SharePoint обнаружены две опасные уязвимости нулевого дня — CVE-2025-53771 и CVE-2025-53770. Последняя получила оценку 9,8 балла по шкале CVSS. Обе уязвимости уже активно эксплуатируются хакерами:
скомпрометированы более 85 серверов по всему миру, под угрозой оказались международные компании и правительственные учреждения.
Эксплуатация этих уязвимостей позволяет злоумышленникам получить полный контроль над сервером, не обладая учетными данными.
Каким версиям программы они угрожают:
Не подвержен опасности SharePoint Online в Microsoft 365.
Чтобы предотвратить эксплуатации уязвимостей, необходимо установить последние обновления:
Рекомендации для администраторов серверов SharePoint, где не установлены исправления или нет возможности их немедленного применения: