Microsoft julkaisee toukokuun päivitykset korjatakseen korkean riskin SharePoint-haavoittuvuuden (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-45659 (CVSS 8,8) mahdollistaa etäkoodin suorittamisen deserialisoinnin kautta.
- Koskee SharePoint Server 2016, 2019 ja Subscription Edition.
- Korjaus sisältyi toukokuun Patch Tuesday -päivityksiin; CVE-tietue julkaistiin myöhemmin.
"Microsoft julkaisi tietoturvapäivityksiä SharePoint Serverille korjatakseen korkean riskin haavoittuvuuden (CVE-2026-45659), joka mahdollistaa etäkoodin suorittamisen epäluotettavan datan deserialisoinnin kautta. Vika vaatii todennuksen ja sen CVSS-pistemäärä on 8.8. Päivitykset sisältyivät jo toukokuun Patch Tuesday -päivityksiin, mutta CVE-tietue julkaistiin myöhemmin."
#SharePoint-haavoittuvuus
#Etäkoodin suoritus
#Toukokuun 2026 päivitykset
ei vielä kommentteja.