Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate exploatată activ în Microsoft SharePoint Server
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate exploatată activ în Microsoft SharePoint Server

Curierul Național
Autor
Curierul Național
Publicat 20 august 2026
Distribuie

DESCRIERE

Experții în securitate cibernetică au identificat o vulnerabilitate critică, CVE-2026-55040, cu scor CVSS v3.1 de 9.1, de tip “Security Feature Bypass”, identificată în Microsoft SharePoint Server. Vulnerabilitatea este asociată unei deficiențe de securitate (CWE-1390 – Weak Authentication) care permite ocolirea mecanismului de verificare a identității în procesarea token-urilor JWT și poate permite unui potențial atacator neautentificat să obțină acces neautorizat la resurse protejate ale platformei.

Exploatarea vulnerabilității poate avea un impact semnificativ asupra confidențialității și integrității datelor gestionate de serverele SharePoint. CVE-2026-55040 a fost inclusă în catalogul CISA Known Exploited Vulnerabilities (KEV), fiind identificată ca vulnerabilitate exploatată activ.

IMPACT POTENȚIAL

Exploatarea cu succes a vulnerabilității poate permite unui atacator neautorizat să ocolească mecanisme de securitate implementate de SharePoint, ceea ce poate facilita accesul la resurse sau funcționalități care ar trebui să fie protejate.

În funcție de configurația mediului și de mecanismele de securitate care pot fi ocolite, impactul potențial include:

- Publicitate -
  • acces neautorizat la informații și resurse gestionate de platforma SharePoint;
  • compromiterea confidențialității datelor stocate sau procesate de server;
  • modificarea neautorizată a conținutului sau a altor resurse SharePoint;
  • compromiterea integrității informațiilor și a configurațiilor platformei;
  • utilizarea vulnerabilității ca etapă într-un lanț de atac mai complex împotriva infrastructurii organizației.

Vectorul CVSS indică faptul că exploatarea nu necesită privilegii prealabile și nici interacțiunea unui utilizator.

PRODUSE ȘI VERSIUNI VULNERABILE

CVE-2026-55040 afectează următoarele produse și versiuni:

  • Microsoft SharePoint Enterprise Server 2016 – toate versiunile anterioare 16.0.5561.1001;
  • Microsoft SharePoint Server 2019 – toate versiunile anterioare 16.0.10417.20175;
  • Microsoft SharePoint Server Subscription Edition – toate versiunile anterioare 16.0.19725.20434.

RECOMANDĂRI GENERALE

Pentru eliminarea vulnerabilității și reducerea riscului de exploatare, se recomandă:

  • Actualizarea imediată a tuturor instanțelor SharePoint vulnerabile la versiunile remediate:
    • SharePoint Server 2016 -0.5561.1001 / KB5002891;
    • SharePoint Server 2019 -0.10417.20175 / KB5002883;
    • SharePoint Server Subscription Edition -0.19725.20434 / KB5002882.
  • Pentru mediile care utilizează pachete lingvistice, se recomandă instalarea și a actualizărilor corespunzătoare:
    • KB5002892 pentru SharePoint Server 2016 Language Pack;
    • KB5002885 pentru SharePoint Server 2019 Language Pack.
  • Se recomandă aplicarea cumulativă a pachetului complet de actualizare, nu doar încercarea de a instala individual componentele aferente vulnerabilității. Actualizările Microsoft din iulie 2026 includ remedieri pentru mai multe vulnerabilități de securitate SharePoint.
  • În cazul utilizării SharePoint Workflow Manager, trebuie verificată și instalarea componentei SharePoint Workflow Manager KB5002799 înaintea aplicării update-ului, conform cerințelor Microsoft.
  • Se recomandă limitarea expunerii interfețelor SharePoint la Internet și permiterea accesului numai din rețele și surse autorizate, acolo unde arhitectura organizației permite acest lucru.
  • Ca măsură suplimentară de securitate, se recomandă utilizarea unui Reverse Proxy sau a unui WAF pentru controlul și filtrarea traficului către serverele SharePoint, precum și pentru identificarea și blocarea cererilor HTTP suspecte. Această măsură are rolul de a reduce suprafața de atac și nu înlocuiește aplicarea actualizărilor de securitate.
  • Se recomandă revizuirea configurațiilor de autentificare și a mecanismelor de control al accesului, cu accent pe identificarea eventualelor configurații care permit accesul nejustificat la resurse SharePoint.
  • După instalarea actualizărilor, administratorii trebuie să ruleze “PSConfig” și să verifice dacă toate serverele SharePoint au fost actualizate cu succes la versiunile remediate.
  • Pentru sistemele care au fost expuse la Internet și rulau o versiune vulnerabilă, se recomandă efectuarea unei analize retrospective a log-urilor pentru identificarea unor eventuale tentative de acces neautorizat sau a altor activități suspecte.
  • În cazul identificării unor indicii de exploatare, se recomandă investigarea suplimentară a conturilor, sesiunilor de autentificare, modificărilor efectuate în SharePoint și a activităților provenite din surse externe neobișnuite.

Microsoft precizează că actualizările pentru SharePoint sunt disponibile prin Microsoft Update, Microsoft Update Catalog și Microsoft Download Center.

- Publicitate -

CONCLUZII

CVE-2026-55040 reprezintă o vulnerabilitate critică în Microsoft SharePoint Server, care poate permite unui potențial atacator neautentificat să ocolească mecanismele de securitate și să obțină acces neautorizat la resursele protejate. Includerea vulnerabilității în “CISA KEV Catalog” indică faptul că aceasta este exploatată activ și necesită o atenție sporită din partea organizațiilor care utilizează produsele afectate.

Se recomandă actualizarea cu prioritate a tuturor instanțelor vulnerabile la versiunile remediate, precum și verificarea jurnalelor și a activității sistemelor pentru identificarea eventualelor tentative de exploatare.

În temeiul dispozițiilor Legii 58/2023 art. 5 lit. a) – responsabilitatea asigurării securității cibernetice și/sau apărării cibernetice a unui sistem, a unei rețele și/sau a unui serviciu informatic revine persoanei fizice sau juridice care le deține în proprietate, le organizează, administrează și/sau utilizează.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior CATUC schimbă piața terenurilor. Impact asupra prețurilor locuințelor și nivelului chiriilor pentru spațiile office
Articolul următor Se reiau înscrierile în Programul Rabla Auto 2026 pentru persoane fizice
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Se reiau înscrierile în Programul Rabla Auto 2026 pentru persoane fizice
Auto
CATUC schimbă piața terenurilor. Impact asupra prețurilor locuințelor și nivelului chiriilor pentru spațiile office
Featured Imobiliare
ANRE aprobă Regulamentul privind serviciul de flexibilitate a consumului: consumatorii pot fi plătiți pentru a-și reduce voluntar consumul de energie
Energie

Flux RSS: Știri Financiare Știri Financiare

  • Românii au cheltuit anul trecut peste 42 miliarde de euro în marile lanțuri de magazine
  • McDonald’s investește peste 7 milioane de lei în cel de-al doilea restaurant din Piatra Neamț
  • Modullo, un nou concept de mini-birou pe piața de coworking
  • Digitalizarea serviciilor financiare – Cum s-a schimbat accesul la împrumuturi rapide
IT

Educație distractivă: Noi resurse pentru a-i învăța pe copii despre siguranță pe internet

4 minute
IT

Codebreakers – Profesioniștii în securitate cibernetică au dificultățile cele mai mari cu ingineria inversă

4 minute
camera-supraveghere-hikvision-DS-2CE16U1T-ITF-1cctv
IT

35% dintre românii care dețin sisteme de securitate au echipamente învechite

3 minute
IT

e-Terra își reia etapizat activitatea și începe recuperarea întârzierilor

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?