Kritisk SharePoint-sårbarhet utnyttes aktivt
Bare dager etter at den ble publisert i forbindelse med Patch Tuesday, ble CVE-2026-58644 lagt inn i CISAs database over kjente utnyttede sårbarheter. Sårbarheten gir kodekjøring i Microsoft SharePoint. Fordi den kan utnyttes over nettverket og har lav kompleksitet, har den fått CVSS-verdi 9,8, som regnes som kritisk. Alle berørte servere bør oppdateres snarest.
Hva det betyr for deg som drifter SharePoint selv
Står SharePoint-serveren hos deg selv, havner denne saken på ditt bord. Der ligger avtalene, styrepapirene, personalsakene og prosjektdokumentasjonen. Det er materialet virksomheten faktisk jobber med. Kodekjøring på en slik server gir ikke bare tilgang til innholdet, men også et fotfeste i domenet. Det avgjørende her er etter vår mening at sårbarheten allerede utnyttes, og at du derfor ikke har tiden på din side.
Vi vil understreke at et lokalt installert SharePoint-miljø står hos deg og ikke hos Microsoft. Ingen oppdaterer det for deg. Det er nettopp forskjellen fra en tjeneste Microsoft drifter på dine vegne, og den forskjellen er hele poenget i denne saken. Vår vurdering er at dette bør håndteres i dag, ikke på neste driftsmøte.
Berigo anbefaler
- Oppdater alle lokalt installerte SharePoint-servere nå, og bekreft at oppdateringen faktisk er på plass på hver enkelt.
- Fjern eksponering av SharePoint mot internett der det ikke er et dokumentert behov.
- Gjennomgå serverne for tegn på kompromittering fra og med publiseringsdatoen, ikke bare fra det tidspunktet dere patchet.
- Sett dere en fast frist for håndtering av sårbarheter som står på CISAs liste, og følg den opp i styringssystemet.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt