CISA zaradila chybu CVE-2026-65660 v SharePointe medzi aktívne zneužívané zraniteľnosti

CISA pridala zraniteľnosť CVE-2026-65660 v lokálnych serveroch Microsoft SharePoint do katalógu KEV. Microsoft už vydal opravy pre tri podporované vydania.

CVE-2026-65660 SharePoint pribudla do katalógu Known Exploited Vulnerabilities (KEV), ktorý vedie americká agentúra CISA. CISA uvádza, že zraniteľnosť v lokálne prevádzkovaných serveroch Microsoft SharePoint je aktívne zneužívaná. Microsoft pre dotknuté produkty vydal opravné aktualizácie.

Ide o chybu typu code injection, ktorá môže autentifikovanému útočníkovi umožniť vzdialené vykonanie kódu na serveri. Microsoft jej pridelil skóre závažnosti CVSS 8.8. Chyba sa týka vydaní SharePoint Enterprise Server 2016, SharePoint Server 2019 a SharePoint Server Subscription Edition.

CVE-2026-65660 SharePoint je v katalógu KEV

Katalóg KEV zhromažďuje zraniteľnosti so známym zneužívaním vo voľnej prírode. Pre americké federálne civilné agentúry stanovila CISA termín nápravy do 28. septembra 2026. Táto lehota sa priamo nevzťahuje na súkromné organizácie ani subjekty mimo federálnej správy USA, zaradenie však signalizuje, že správcovia majú aktualizáciu riešiť prioritne.

Na zneužitie chyby sa útočník musí autentifikovať. To nemení skutočnosť, že po úspešnom zneužití môže dôjsť k vykonaniu kódu na SharePoint serveri. Lokálne nasadené SharePoint servery pritom v organizáciách často spracúvajú interné dokumenty a bývajú prepojené s podnikovou identitou.

Dotknuté sú tri lokálne vydania SharePointu

  • SharePoint Enterprise Server 2016,
  • SharePoint Server 2019,
  • SharePoint Server Subscription Edition.

Prevádzkovatelia týchto produktov by mali identifikovať servery s príslušným vydaním a nasadiť kumulatívne aktualizácie poskytnuté Microsoftom pre CVE-2026-65660. Keďže CISA eviduje aktívne zneužívanie, nejde len o preventívnu opravu na základe hodnoty CVSS.

Faktický rozsah útokov zatiaľ nie je verejne objasnený. K dispozícii nie sú potvrdené informácie o identite útočníkov, konkrétnych obetiach ani počte kompromitovaných organizácií. Verejné zdroje takisto neposkytujú dostatok technických detailov, aby bolo možné nezávisle posúdiť používanú techniku exploitovania alebo pripraviť konkrétne indikátory kompromitácie.

Nie je potvrdené spojenie s ransomvérom

V súčasnosti nie je verejne potvrdené, že by CVE-2026-65660 v SharePointe bola súčasťou ransomvérových kampaní. Rovnako nie je k dispozícii dôveryhodné pripísanie aktivít konkrétnej skupine. Organizácie by preto nemali z verejne dostupných údajov vyvodzovať konkrétny scenár útoku nad rámec potvrdeného aktívneho zneužívania.

Ďalší vývoj bude závisieť od toho, či Microsoft alebo CISA zverejnia technické podrobnosti, odporúčania k detekcii alebo indikátory kompromitácie. Dôležité bude aj potvrdenie nasadenia relevantných aktualizácií v prostrediach, ktoré využívajú podporované lokálne verzie SharePointu.

Zdroje

  • Microsoft Security Response Center – Microsoft dokumentuje CVE-2026-65660 ako zraniteľnosť vzdialeného vykonania kódu v podporovaných lokálnych vydaniach SharePoint a poskytuje opravné aktualizácie.
  • CISA KEV Data – Oficiálne zrkadlo dát CISA pre katalóg Known Exploited Vulnerabilities; katalóg je určený pre chyby so známym aktívnym zneužívaním.
  • SecurityWeek – Uvádza zaradenie CVE-2026-65660 do CISA KEV a termín nápravy 28. septembra 2026 pre federálne agentúry.
  • OpenCVE – Zverejňuje záznam CVE s opisom chyby, CVSS 8.8 a rozsahom dotknutých vydaní SharePoint.

Overené a aktualizované: 27. 09. 2026 15:22

Zdieľanie