Июль 2025 г. – Компания Microsoft выпустила срочное предупреждение о безопасности, касающееся активной эксплуатации четырех уязвимостей, затрагивающих локальные серверы SharePoint :
- CVE-2025-49706 – Спуфинг
- CVE-2025-49704 – Удаленное выполнение кода
- CVE-2025-53770 – Недавно раскрыто
- CVE-2025-53771 – Недавно раскрыто
Эти уязвимости не затрагивают SharePoint Online в Microsoft 365, но представляют серьезный риск для организаций, использующих локальную инфраструктуру SharePoint. Microsoft выпустила исправления безопасности для поддерживаемых версий (Subscription Edition, 2019 и 2016) и настоятельно рекомендует клиентам немедленно установить эти обновления.
Ключевые рекомендации от Microsoft
- Незамедлительно установите последние обновления безопасности за июль 2025 года.
- Убедитесь, что вы используете поддерживаемую версию SharePoint Server.
- Включите и настройте интерфейс сканирования на наличие вредоносных программ (AMSI) с помощью соответствующего антивируса, например, антивируса Microsoft Defender.
- Используйте Microsoft Defender для конечных точек или аналогичное решение для защиты от угроз.
- Ротация ключей машины SharePoint Server ASP.NET.
- Регулярно проверяйте блог Microsoft Security Response Center (MSRC) на предмет обновлений и рекомендаций по обнаружению.
Как RELIANOID Защищает вашу инфраструктуру
At RELIANOIDБезопасность — главный приоритет. Наш передовой контроллер доставки приложений (ADC) и платформа безопасности обеспечивают мощные уровни защиты, помогающие предотвратить подобные атаки — даже до установки обновлений от поставщиков:
- Защита обратного прокси-сервера: Изолирует внутренние серверы SharePoint от прямого воздействия Интернета, уменьшая количество возможных направлений атак.
- mTLS и дорожная инспекция: Проверяет входящий трафик с глубоким пониманием протоколов, блокируя некорректные или вредоносные запросы.
- Брандмауэр веб-приложений (WAF): Обнаруживает и нейтрализует попытки RCE, спуфинга и внедрения кода с помощью настраиваемых наборов правил.
- Аналитика угроз в реальном времени: Интегрированные каналы угроз автоматически блокируют известные векторы атак и IP-адреса.
- Горячий перезапуск конфигурации: Применяйте изменения и правила безопасности, не прерывая существующие соединения.
- Ведение журнала и интеграция SIEM: Отправляйте журналы и оповещения в SIEM для мониторинга и корреляции.
Теперь доступно на Azure
Теперь вы можете развернуть RELIANOID инфраструктура напрямую из Azure MarketplaceЗащитите свои локальные или гибридные развертывания SharePoint с помощью расширенного управления трафиком, проверки TLS и обновлений без простоев — и все это в облаке.
Начать работу с RELIANOID в Лазурном →
Будьте впереди угроз с RELIANOID
В условиях угроз, где активно эксплуатируются уязвимости нулевого дня, проактивная защита больше не является обязательной. RELIANOID предлагает интеллектуальную защиту для корпоративных сред, помогая вам быстро и эффективно обнаруживать, устранять и реагировать на критические уязвимости.
Нужна помощь в обеспечении безопасности вашей инфраструктуры? Свяжитесь с нашей командой сегодня узнать, как RELIANOID может поддержать вашу стратегию кибербезопасности.