Verification: 4e7838d05962b884

ЁЯФР Microsoft SharePoint рд╡рд░ рд╕рд╛рдпрдмрд░ рд╣рд▓реНрд▓рд╛: Microsoft рдиреЗ рддрд╛рддрдбреАрдЪрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдХреЗрд▓рд╛

Spread the love

ЁЯФ╕ Microsoft SharePoint рд╡рд░ рд╕рд╛рдпрдмрд░ рд╣рд▓реНрд▓рд╛:

ChatGPT Image Jul 21 2025 11 19 23 PM 1

рддрдВрддреНрд░рдЬреНрдЮрд╛рди рд╡рд┐рд╢реНрд╡рд╛рдд рдЦрд│рдмрд│ рдорд╛рдЬрд╡рдгрд╛рд░реА рдШрдЯрдирд╛ рд╕рдореЛрд░ рдЖрд▓реА рдЖрд╣реЗ тАУ Microsoft SharePoint рдпрд╛ рдкреНрд░рд╕рд┐рджреНрдз рд╕рд░реНрд╡реНрд╣рд░ рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░ рд╕рдХреНрд░рд┐рдп рд╕рд╛рдпрдмрд░ рд╣рд▓реНрд▓реЗ (Active Attacks) рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЕрд╕реВрди, Microsoft рдиреЗ рдпрд╛рд╡рд░ рддрд╛рддрдбреАрдиреЗ рд╕реБрд░рдХреНрд╖рд╛ рдкреЕрдЪ (Security Patch) рдЬрд╛рд╣реАрд░ рдХреЗрд▓рд╛ рдЖрд╣реЗ. рд╣рд╛ рд╣рд▓реНрд▓рд╛ рдЬрдЧрднрд░рд╛рддреАрд▓ рд╕рд░рдХрд╛рд░реА рд╕рдВрд╕реНрдерд╛, рд╢реИрдХреНрд╖рдгрд┐рдХ рд╕рдВрд╕реНрдерд╛, рдКрд░реНрдЬрд╛ рдХрдВрдкрдиреНрдпрд╛ рд╡ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рд╕рдВрд╕реНрдерд╛ рдпрд╛рдВрдЪреНрдпрд╛рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рдд рдЖрд╣реЗ.

тЭЧ рдХрд╛рдп рдШрдбрд▓рдВрдп?

Microsoft рдЪреНрдпрд╛ рд╕реБрд░рдХреНрд╖рд╛ рддрдЬреНрдЮрд╛рдВрдиреА рдЕрд╕реЗ рдЙрдШрдб рдХреЗрд▓реЗ рдЖрд╣реЗ рдХреА, SharePoint рдЪреНрдпрд╛ рдСрди-рдкреНрд░рд┐рдорд╛рдЗрдЭ (local hosted) рд╡реНрд╣рд░реНрдЬрдиреНрд╕рд╡рд░ Zero-day Vulnerabilities рдЖрдврд│рд▓реНрдпрд╛ рдЖрд╣реЗрдд, рдЬреНрдпрд╛ рдЖрдзреАрдкрд╛рд╕реВрдирдЪ рд╣реЕрдХрд░реНрд╕рджреНрд╡рд╛рд░реЗ рд╕рдХреНрд░рд┐рдп рд╕реНрд╡рд░реВрдкрд╛рдд рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдд рд╣реЛрддреНрдпрд╛.

рдпрд╛ рд╣рд▓реНрд▓реНрдпрд╛рд╕рд╛рдареА “ToolShell” рдирд╛рд╡рд╛рдЪреЗ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдпреБрдХреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рд╡рд╛рдкрд░рд▓реЗ рдЧреЗрд▓реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рд╣реЕрдХрд░реНрд╕рдирд╛ SharePoint рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ Remote Code Execution (RCE) рдХрд░рддрд╛ рдпреЗрдд рд╣реЛрддреЗ тАУ рдореНрд╣рдгрдЬреЗрдЪ рдХреЛрдгрддреАрд╣реА рдЦрд╛рддреНрд░реАрд╢реАрд░ рдорд╛рд╣рд┐рддреА рди рджреЗрддрд╛ рд╕рд┐рд╕реНрдЯрд┐рдорд╡рд░ рдирд┐рдпрдВрддреНрд░рдг рдорд┐рд│рд╡рддрд╛ рдпреЗрдд рд╣реЛрддреЗ.

ЁЯФН рдореБрдЦреНрдп рдХрдордЬреЛрд░реНрдпрд╛ (Vulnerabilities)

  1. CVE-2025-53770 тАУ рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрдЭрд┐рдХреНрдпреБрд╢рди
    CVSS рд╕реНрдХреЛрд░: 9.8 (рдЕрддреНрдпрдВрдд рдЧрдВрднреАрд░)

рдпрд╛рдордзреНрдпреЗ рд╣реЕрдХрд░ рдПрдЦрд╛рджреНрдпрд╛ рдЕрдирдзрд┐рдХреГрдд рдпреВрдЬрд░рдорд╛рд░реНрдлрдд SharePoint рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдХреЛрдб рдЪрд╛рд▓рд╡реВ рд╢рдХрддреЛ.

  1. CVE-2025-53771 тАУ рд╕реНрдкреВрдлрд┐рдВрдЧ рджреЛрд╖
    рдпрд╛рдореБрд│реЗ рд╣реЕрдХрд░реНрд╕ рдлрд╕рд╡реЗ рд╡рд┐рдирдВрддреНрдпрд╛ рддрдпрд╛рд░ рдХрд░реВрди рдЕрдВрддрд░реНрдЧрдд рдорд╛рд╣рд┐рддреА рдорд┐рд│рд╡реВ рд╢рдХрддрд╛рдд.

ЁЯМР рдХреЛрдгрддреЗ рд╡реНрд╣рд░реНрдЬрдиреНрд╕ рдкреНрд░рднрд╛рд╡рд┐рдд рдЖрд╣реЗрдд?

SharePoint Server Subscription Edition

SharePoint Server 2019

SharePoint Server 2016 (рдкреЕрдЪ рдкреНрд░рдХреНрд░рд┐рдпреЗрдд рдЖрд╣реЗ)

SharePoint Online (Microsoft 365) рдпрд╛рд╡рд░ рдкрд░рд┐рдгрд╛рдо рдирд╛рд╣реА.

ЁЯПв рдХреЛрдгрддреНрдпрд╛ рд╕рдВрд╕реНрдерд╛рдВрдирд╛ рдзреЛрдХрд╛?

рднрд╛рд░рддрд╛рддреАрд▓ рд╡ рдЬрд╛рдЧрддрд┐рдХ рд╕рд░рдХрд╛рд░реА рдпрдВрддреНрд░рдгрд╛

рд╢рд┐рдХреНрд╖рдг рд╡ рд╕рдВрд╢реЛрдзрди рд╕рдВрд╕реНрдерд╛

рд╣реЙрд╕реНрдкрд┐рдЯрд▓реНрд╕ рд╡ рд╣реЗрд▓реНрдердХреЗрдЕрд░ рдХреНрд╖реЗрддреНрд░

рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдХрдВрдкрдиреНрдпрд╛ рдЖрдгрд┐ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкреНрд╕
Microsoft рдиреБрд╕рд╛рд░, 10,000 рд╣реВрди рдЕрдзрд┐рдХ рд╕рдВрд╕реНрдерд╛ рдпрд╛ рд╕рд╛рдпрдмрд░ рд╣рд▓реНрд▓реНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рднрд╛рд╡рд╛рдд рдпреЗрдК рд╢рдХрддрд╛рдд.

ЁЯЫбя╕П Microsoft рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрд╕реНрдерд╛рдВрдЪреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛

Microsoft рдиреЗ рддрд╛рддрдбреАрдиреЗ рд╕рд░реНрд╡ рдкреНрд░рднрд╛рд╡рд┐рдд SharePoint рд╕рд░реНрд╡реНрд╣рд░ рд╕рд╛рдареА рд╕реБрд░рдХреНрд╖рд╛ рдкреЕрдЪ рдЬрд╛рд░реА рдХреЗрд▓рд╛ рдЖрд╣реЗ.

CISA (Cybersecurity and Infrastructure Security Agency) рдиреЗ рджреЗрдЦреАрд▓ рдХрдВрдкрдиреНрдпрд╛рдВрдирд╛ рддреНрд╡рд░рд┐рдд рдЕрдкрдбреЗрдЯ рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдЪреЗ рдЖрд╡рд╛рд╣рди рдХреЗрд▓реЗ рдЖрд╣реЗ.

рдЬреЗрдереЗ рдкреЕрдЪ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рдпреЗрдд рдирд╕реЗрд▓, рддрд┐рдереЗ рд╕рд░реНрд╡реНрд╣рд░ рдЗрдВрдЯрд░рдиреЗрдЯрдкрд╛рд╕реВрди рддрд╛рддреНрдкреБрд░рддрд╛ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджреЗрдгреНрдпрд╛рдд рдЖрд▓рд╛ рдЖрд╣реЗ.

ЁЯФз рдмрдЪрд╛рд╡рд╛рд╕рд╛рдареА рдХрд╛рдп рдХрд░рд╛рд╡реЗ?

рд╕рд░реНрд╡ SharePoint рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдирд╡реАрди рдкреЕрдЪ рд▓рд╛рдЧреВ рдХрд░рд╛.

Microsoft Defender for Endpoint рдХрд┐рдВрд╡рд╛ рдЕрдиреНрдп рд╕реБрд░рдХреНрд╖рд╛ рд╕рд╛рдзрдиреЗ рд╡рд╛рдкрд░рд╛.

Antimalware Scan Interface (AMSI) рд╕рдХреНрд░реАрдп рдареЗрд╡рд╛.

рд╕рд░реНрд╡ Machine Keys рд░реЛрдЯреЗрдЯ рдХрд░рд╛.

рдлреЙрд░реЗрдиреНрд╕рд┐рдХ рддрдкрд╛рд╕рдгреА рдХрд░реВрди рд╣рд▓реНрд▓реНрдпрд╛рдЪреНрдпрд╛ рдкреБрд░рд╛рд╡реНрдпрд╛рдВрдЪрд╛ рд╢реЛрдз рдШреНрдпрд╛.

ЁЯУг рддрдЬреНрдЮрд╛рдВрдЪреЗ рдордд

тАЬрд╣реЗ рдкреНрд░рдХрд░рдг рджрд╛рдЦрд╡рддреЗ рдХреА рдкреНрд░рддреНрдпреЗрдХ рд╕рдВрд╕реНрдереЗрдиреЗ рд╕рд╛рдпрдмрд░ рд╕реБрд░рдХреНрд╖реЗрд▓рд╛ рд╕рд░реНрд╡реЛрдЪреНрдЪ рдкреНрд░рд╛рдзрд╛рдиреНрдп рджрд┐рд▓рдВ рдкрд╛рд╣рд┐рдЬреЗ.тАЭ
тАФ Adam Meyers, CrowdStrike

тАЬZero-day рд╣рд▓реНрд▓реЗ рд╣реЗ рдзреЛрд░рдгрд╛рддреНрдордХрджреГрд╖реНрдЯреНрдпрд╛ рдЕрддрд┐рд╢рдп рдзреЛрдХрд╛рджрд╛рдпрдХ рдЕрд╕рддрд╛рдд тАУ рддреНрдпрд╛рдореБрд│реЗ рдкреВрд░реНрд╡рдирд┐рдпреЛрдЬрди рдЖрдгрд┐ рдирд┐рдпрдВрддреНрд░рдг рдЕрддреНрдпрдВрдд рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ.тАЭ
тАФ Michael Sikorski, Palo Alto Networks

ЁЯзн рдкреБрдвреАрд▓ рджрд┐рд╢рд╛

рд╣рд╛ рд╕рд╛рдпрдмрд░ рд╣рд▓реНрд▓рд╛ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рд╕рд╛рдВрдЧрддреЛ рдХреА рдлрдХреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рд╡рд╛рдкрд░рдгрдВ рдкреБрд░реЗрд╕рдВ рдирд╛рд╣реА тАФ рддреНрдпрд╛рдЪреА рджреЗрдЦрднрд╛рд▓, рд╕рддрдд рдЕрдкрдбреЗрдЯ рдЖрдгрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдп рд╣реЗ рджреЗрдЦреАрд▓ рддрд┐рддрдХреЗрдЪ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд. рдХрдВрдкрдиреНрдпрд╛рдВрдиреА рдкреБрдвреАрд▓ рдЧреЛрд╖реНрдЯреА рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рд╛рд╡реНрдпрд╛рдд:

рд╕реБрд░рдХреНрд╖реЗрдмрд╛рдмрдд рдЬрд╛рдЧрд░реВрдХрддрд╛ рдореЛрд╣реАрдо

Cloud Migration рдЬреЗрдереЗ рд╢рдХреНрдп рдЖрд╣реЗ

рд╕рд╛рдпрдмрд░ рд╕реБрд░рдХреНрд╖рд╛ рдзреЛрд░рдгрд╛рдВрдЪрд╛ рдкреБрдирд░реНрд╡рд┐рдЪрд╛рд░

24×7 рдирд┐рдЧрд░рд╛рдгреА рд╡ рдЗрдиреНрд╕рд┐рдбреЗрдВрдЯ рд░рд┐рд╕реНрдкреЙрдиреНрд╕ рдЯреАрдо

Microsoft рдЪрд╛ рд╣рд╛ рдирд┐рд░реНрдгрдп рдЖрдгрд┐ рддреНрд╡рд░рд┐рдд рдХрд╛рд░рд╡рд╛рдИ рдореНрд╣рдгрдЬреЗ рд╕рд╛рдпрдмрд░ рдзреЛрдХрд╛ рдУрд│рдЦреВрди рдпреЛрдЧреНрдп рд╡реЗрд│реА рджрд┐рд▓реЗрд▓реА рд╕реБрд░рдХреНрд╖рд╛ рдврд╛рд▓ рдЖрд╣реЗ. рдкрд░рдВрддреБ, рд╣реА рдЬрдмрд╛рдмрджрд╛рд░реА рдХреЗрд╡рд│ Microsoft рдЪреА рдирд╛рд╣реА тАФ рдкреНрд░рддреНрдпреЗрдХ рдпреБрдЬрд░, рд╕рдВрд╕реНрдерд╛ рд╡ рд╕рд░рдХрд╛рд░реА рдпрдВрддреНрд░рдгреЗрдЪреА рдЖрд╣реЗ рдХреА рддреНрдпрд╛рдВрдиреА рдЖрдкрд▓реНрдпрд╛ рд╕рд┐рд╕реНрдЯреАрдорд▓рд╛ рд╡реЗрд│реЛрд╡реЗрд│реА рд╕реБрд░рдХреНрд╖рд┐рдд рдареЗрд╡рд╛рд╡реЗ.