חומרה: קריטית 9.8
התראת אבטחה – Microsoft SharePoint
פגיעות חמורה מסוג Remote Code Execution במערכות Microsoft SharePoint מאפשרת לתוקף להריץ קוד מרחוק ללא צורך באימות.
תקציר מנהלים
הפגיעות (CVE-2026-20963) נובעת משימוש ב־Deserialization של נתונים לא מהימנים (CWE-502), ומאפשרת לתוקף לא מאומת להחדיר ולהריץ קוד זדוני ישירות על שרת SharePoint דרך הרשת.
פרטי הפגיעות
- CVE: CVE-2026-20963
- CVSS: 9.8 (קריטי)
- סוג: Remote Code Execution
- Attack Vector: Network
- Privileges Required: None
- User Interaction: None
- Weakness: Deserialization of Untrusted Data (CWE-502)
איך התוקף פועל?
תוקף לא מאומת יכול לשלוח בקשות לשרת SharePoint ולנצל את מנגנון ה־Deserialization על מנת להזריק קוד זדוני ולהריץ אותו מרחוק, ללא צורך בגישה מוקדמת למערכת.
מה המשמעות לעסק?
- שליטה מלאה על שרת SharePoint
- גישה למידע ארגוני רגיש
- הפצת קוד זדוני בתוך הרשת
- פגיעה ברציפות העסקית
מערכות מושפעות
- SharePoint Server Subscription Edition
- SharePoint Server 2019
- SharePoint Enterprise Server 2016
מה צריך לעשות עכשיו?
- להתקין את עדכוני האבטחה הרשמיים של Microsoft
- לוודא שהשרתים מעודכנים לגרסאות האחרונות
- לבדוק לוגים לניסיונות גישה חריגים
- לבודד מערכות במידת הצורך
- להפעיל ניטור על שרתי SharePoint
פגיעויות מסוג RCE ללא צורך באימות הן מהמסוכנות ביותר, גם אם כרגע לא דווח על ניצול בפועל — זמן התגובה הוא קריטי.