Новые уязвимости SharePoint: как RELIANOID Помогает вам оставаться защищенными

13 августа, 2025 | Технические

Июль 2025 г. – Компания Microsoft выпустила срочное предупреждение о безопасности, касающееся активной эксплуатации четырех уязвимостей, затрагивающих локальные серверы SharePoint :

  • CVE-2025-49706 – Спуфинг
  • CVE-2025-49704 – Удаленное выполнение кода
  • CVE-2025-53770 – Недавно раскрыто
  • CVE-2025-53771 – Недавно раскрыто

Эти уязвимости не затрагивают SharePoint Online в Microsoft 365, но представляют серьезный риск для организаций, использующих локальную инфраструктуру SharePoint. Microsoft выпустила исправления безопасности для поддерживаемых версий (Subscription Edition, 2019 и 2016) и настоятельно рекомендует клиентам немедленно установить эти обновления.

Ключевые рекомендации от Microsoft

  • Незамедлительно установите последние обновления безопасности за июль 2025 года.
  • Убедитесь, что вы используете поддерживаемую версию SharePoint Server.
  • Включите и настройте интерфейс сканирования на наличие вредоносных программ (AMSI) с помощью соответствующего антивируса, например, антивируса Microsoft Defender.
  • Используйте Microsoft Defender для конечных точек или аналогичное решение для защиты от угроз.
  • Ротация ключей машины SharePoint Server ASP.NET.
  • Регулярно проверяйте блог Microsoft Security Response Center (MSRC) на предмет обновлений и рекомендаций по обнаружению.

Как RELIANOID Защищает вашу инфраструктуру

At RELIANOIDБезопасность — главный приоритет. Наш передовой контроллер доставки приложений (ADC) и платформа безопасности обеспечивают мощные уровни защиты, помогающие предотвратить подобные атаки — даже до установки обновлений от поставщиков:

  • Защита обратного прокси-сервера: Изолирует внутренние серверы SharePoint от прямого воздействия Интернета, уменьшая количество возможных направлений атак.
  • mTLS и дорожная инспекция: Проверяет входящий трафик с глубоким пониманием протоколов, блокируя некорректные или вредоносные запросы.
  • Брандмауэр веб-приложений (WAF): Обнаруживает и нейтрализует попытки RCE, спуфинга и внедрения кода с помощью настраиваемых наборов правил.
  • Аналитика угроз в реальном времени: Интегрированные каналы угроз автоматически блокируют известные векторы атак и IP-адреса.
  • Горячий перезапуск конфигурации: Применяйте изменения и правила безопасности, не прерывая существующие соединения.
  • Ведение журнала и интеграция SIEM: Отправляйте журналы и оповещения в SIEM для мониторинга и корреляции.

Теперь доступно на Azure

Теперь вы можете развернуть RELIANOID инфраструктура напрямую из Azure MarketplaceЗащитите свои локальные или гибридные развертывания SharePoint с помощью расширенного управления трафиком, проверки TLS и обновлений без простоев — и все это в облаке.

Начать работу с RELIANOID в Лазурном →

Будьте впереди угроз с RELIANOID

В условиях угроз, где активно эксплуатируются уязвимости нулевого дня, проактивная защита больше не является обязательной. RELIANOID предлагает интеллектуальную защиту для корпоративных сред, помогая вам быстро и эффективно обнаруживать, устранять и реагировать на критические уязвимости.

Нужна помощь в обеспечении безопасности вашей инфраструктуры? Свяжитесь с нашей командой сегодня узнать, как RELIANOID может поддержать вашу стратегию кибербезопасности.

Похожие статьи

Автор: reuser | 22 января 2025 г.
Пользователям Ubuntu 22.04 LTS следует немедленно принять меры по защите своих систем после того, как Canonical выпустила критический патч безопасности, устраняющий многочисленные уязвимости в ядре Linux для процессоров Xilinx ZynqMP.…
2.59К лайковКомментарии отключены Недавно обнаруженные уязвимости ядра Linux
Автор: reuser | 03 января 2025 г.
В сегодняшнем быстро меняющемся ландшафте кибербезопасности обеспечение того, чтобы в ИТ-инфраструктуре было разрешено работать только доверенному программному обеспечению, имеет решающее значение. Один из основных механизмов для достижения этого на уровне оборудования…
2.64К лайковКомментарии отключены по повышению безопасности инфраструктуры с внедрением балансировщиков нагрузки с безопасной загрузкой
Размещено reluser | 28 октября 2024 г.
Протокол передачи гипертекста (HTTP) является основой передачи данных в Интернете. HTTP/2, вторая основная версия протокола, представляет собой значительный шаг вперед по сравнению с HTTP/1.1, разработанный для…
1.29К лайковКомментарии отключены на тему «Понимание балансировки нагрузки HTTP/2»