SharePoint Flaw Initially Listed as Spoofing by Microsoft Enables Authenticated RCE
Cosa significa
Una vulnerabilità in SharePoint Server, inizialmente classificata come spoofing da Microsoft, consente esecuzione remota di codice (RCE) con autenticazione. La vulnerabilità, CVE-2026-65660, colpisce SharePoint Server 2016, 2019 e Subscription Edition. Patch disponibili dal 11 agosto 2026. Nessun sfruttamento segnalato in ambiente reale.
Perché conta
Per le PMI italiane, la vulnerabilità rappresenta un rischio elevato per la sicurezza dei dati e delle infrastrutture. L'accesso non autorizzato a sistemi SharePoint potrebbe portare a compromissioni di dati sensibili e danni economici significativi.
Azioni consigliate
- Applicare immediatamente le patch disponibili dal 11 agosto 2026
- Disattivare la funzione vulnerabile per default
- Ridurre l'esposizione di SharePoint a utenti non autorizzati
- Monitorare attività di deserializzazione XAML e web-part
- Eseguire audit di configurazione SafeControls list
- Limitare l'accesso anonimo a SharePoint
- Implementare controlli di runtime per identità
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi remoti
- Miglioramento della rilevazione di attività maliziose
- Aumento della protezione contro vulnerabilità non patchate
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
A SharePoint Server vulnerability that Microsoft initially classified as a spoofing flaw with a CVSS score of 6.5 actually enables authenticated remote code execution, according to full technical details published today by Viettel Cyber Security researcher Dinh Ho Anh Khoa. The flaw, CVE-2026-65660, affects SharePoint Server 2016, 2019, and Subscription Edition. Patches have been
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 22/09/2026 13:17
- MITRE ATT&CK
- T1486, T1078
- CVE
- CVE-2026-65660
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.