Microsoft SharePointdəki Ciddi Boşluq: Spoofing kimi qeyd edilən zəiflik əslində RCE-yə imkan verir
Microsoft SharePoint Server platformasında aşkar edilmiş bir zəifliyin, şirkət tərəfindən ilkin olaraq spoofing hücumu kimi təsnif edilməsinə baxmayaraq, əslində Authenticated RCE (Remote Code Execution) imkanları yaratdığı təsdiqlənib. Bu kəşf, Viettel Cyber Security tədqiqatçısı Dinh Ho Anh Khoa tərəfindən bu gün yayımlanan ətraflı texniki detallarda öz əksini tapıb.
CVE-2026-65660 kodlu bu boşluq, Microsoft tərəfindən ilkin olaraq 6.5 CVSS balı ilə spoofing zəifliyi kimi qeydə alınmışdı. Lakin Khoa-nın araşdırması göstərir ki, bu zəiflik, sistemə daxil olmuş (authenticated) bir hücumçunun uzaqdan kod icra etməsinə imkan verir ki, bu da onun təsir dairəsini və potensial zərərini əhəmiyyətli dərəcədə artırır.
Təhlükə altında olan versiyalar SharePoint Server 2016, 2019 və Subscription Edition-dır. RCE imkanı, hücumçulara server üzərində tam nəzarət əldə etməyə, həssas məlumatları ələ keçirməyə, sistem konfiqurasiyalarını dəyişdirməyə və ya əlavə Malware yükləməyə imkan verdiyi üçün bu, çox kritik bir zəiflik hesab olunur.
Microsoft tərəfindən bu zəifliyi aradan qaldırmaq üçün artıq müvafiq yamaqlar təqdim edilib. Şirkətlərə və administratorlara bu yamaqları dərhal tətbiq etmək tövsiyə olunur. Bu hadisə, proqram təminatı zəifliklərinin ilkin qiymətləndirilməsinin nə qədər kritik olduğunu bir daha nümayiş etdirir və təhlükəsizlik tədqiqatçılarının dərin analizlərinin vacibliyini vurğulayır.