CISA zaradila zraniteľnosť Microsoft SharePoint medzi aktívne zneužívané chyby

CISA pridala CVE-2026-65660 v lokálne prevádzkovanom Microsoft SharePointe do katalógu aktívne zneužívaných zraniteľností. Pre dotknuté verzie sú k dispozícii opravy.

Zraniteľnosť Microsoft SharePoint CVE-2026-65660 zaradila americká agentúra CISA 25. septembra 2026 do katalógu Known Exploited Vulnerabilities (KEV). Zápis znamená, že chyba typu code injection v Microsoft SharePoint Serveri je potvrdene zneužívaná vo voľnej prírode.

Zraniteľnosť môže autorizovanému útočníkovi cez sieť umožniť vykonanie kódu na zraniteľnom SharePoint serveri. Týka sa lokálne prevádzkovaných produktov Microsoft SharePoint Enterprise Server 2016, SharePoint Server 2019 a SharePoint Server Subscription Edition v starších zostaveniach.

Zraniteľnosť Microsoft SharePoint: dotknuté verzie a opravy

Pre jednotlivé dotknuté produktové línie sú dostupné aktualizácie. Správcovia by mali overiť číslo zostavenia svojho nasadenia a nainštalovať príslušnú alebo novšiu opravu.

  • SharePoint Enterprise Server 2016: zostavenie 16.0.5565.1001,
  • SharePoint Server 2019: zostavenie 16.0.10417.20198,
  • SharePoint Server Subscription Edition: zostavenie 16.0.19725.20522.

Kanadské Cyber Centre upozornilo na aktívne zneužívanie už 24. septembra. Organizáciám odporučilo aktualizovať servery, obmedziť ich vystavenie internetu a skontrolovať prostredie na prípadné známky kompromitácie.

KEV je signál pre prioritné nasadenie opráv

Katalóg KEV zhromažďuje zraniteľnosti, pri ktorých CISA eviduje aktívne zneužívanie. Pri CVE-2026-65660 preto nejde len o teoretický problém, ale o chybu, ktorú majú správcovia neaktualizovaných SharePoint serverov riešiť prioritne.

Osobitnú pozornosť si zaslúžia internetovo dostupné inštancie. Rizikom je spustenie útočníkovho kódu na serveri, pričom podľa informácií Microsoftu samostatná zraniteľnosť vyžaduje autorizovaného útočníka.

Cyber Centre zároveň uviedlo možnosť reťazenia tejto chyby s ďalšími zraniteľnosťami s cieľom dosiahnuť predautentifikačné vzdialené spustenie kódu pri anonymnom prístupe. Verejne však nie je potvrdené, že takýto scenár je pre CVE-2026-65660 samostatne dostupný alebo využívaný v zaznamenaných útokoch.

Neznámy rozsah útokov

Verejne nie sú potvrdené informácie o identite útočníkov, rozsahu kampane ani počte kompromitovaných organizácií.

Ďalšie technické podrobnosti a indikátory kompromitácie môžu byť predmetom budúcich aktualizácií. Relevantná bude aj reakcia prevádzkovateľov systémov SharePoint Server 2016 a 2019, ktoré sú už nepodporovanými produktovými líniami.

Zdroje

Overené a aktualizované: 26. 09. 2026 06:26

Zdieľanie