Admin
Администратор
Исследователь кибербезопасности Dinh Ho Anh Khoa из Viettel Cyber Security опубликовал технические детали уязвимости в SharePoint Server, которая изначально была классифицирована Microsoft как проблема подмены. Однако выяснилось, что эта уязвимость позволяет выполнять удалённый код с правами авторизованного пользователя. Проблема, обозначенная как CVE-2026-65660, затрагивает версии SharePoint Server 2016, 2019 и Subscription Edition. Патчи для устранения уязвимости были выпущены ещё 11 августа, но её истинная опасность стала понятна только сейчас. Национальная база данных уязвимостей оценивает её в 8.8 баллов по шкале CVSS, что указывает на высокий уровень угрозы. Microsoft изначально описала эту уязвимость как проблему подмены с оценкой 6.5 баллов, не упомянув о возможности выполнения кода. Однако позже в отдельном обновлении CVE запись была изменена, и теперь она указывает на возможность выполнения удалённого кода. Оба описания ссылаются на CWE-94, что указывает на слабость в инъекции кода. Уязвимость связана с тем, как SharePoint проверяет наличие серверных элементов управления в списке SafeControls. Этот список предназначен для предотвращения загрузки опасных классов. Однако при обработке разметки веб-части компонент ToolPane восстанавливает директивы Register, не экранируя кавычки внутри значений атрибутов. Это позволяет злоумышленнику внедрить дополнительные директивы и зарегистрировать произвольные классы .NET. Используя метод XamlServices.Parse(), атакующий может выполнить код через десериализацию. Исследователь также продемонстрировал, что эту уязвимость можно объединить с уже исправленным обходом аутентификации для достижения выполнения кода до аутентификации на серверах, разрешающих анонимный доступ к страницам. На данный момент случаев эксплуатации этой уязвимости в реальных атаках не зафиксировано.