Zranitelnost typu „zero-day“ v Microsoft SharePoint Serveru je aktivně zneužívána útočníky

16.4.2026 | Autor: Top privacy s.r.o.
4

Společnost Microsoft potvrdila aktivní zneužití kritické zero-day zranitelnosti CVE-2026-32201 v aplikaci SharePoint Server. Útočníci mohou bez přihlášení získat přístup k citlivým údajům. Opravy jsou k dispozici – nainstalujte je okamžitě.

Zranitelnost typu „zero-day“ v Microsoft SharePoint Serveru je aktivně zneužívána útočníky

Kritická zranitelnost umožňuje neautorizovaným útočníkům zfalšovat identitu a získat přístup k citlivým firemním datům. Společnost Microsoft vydala opravy 14. dubna 2026 — jejich nasazení je naléhavé.

Zranitelnost, která existovala ještě před vydáním opravy

Společnost Microsoft potvrdila aktivní zneužití kritické zranitelnosti v SharePoint Serveru označené jako CVE-2026-32201.Jedná se o tzv. zero-day — tedy chybu, kterou útočníci zneužívali ještě předtím, než výrobce stačil vydat opravu. Zranitelnost byla zveřejněna 14. dubna 2026 v rámci pravidelného měsíčního bezpečnostního cyklu společnosti Microsoft a získala skóre CVSS 6,5, což ji řadí do kategorie „důležitá“.

Co může útočník provést

Chyba vzniká v důsledku nedostatečné validace vstupů (CWE-20) v prostředí Microsoft Office SharePoint. Útočník může přes síť odeslat speciálně upravený požadavek na zranitelný server — bez jakéhokoli přihlášení a bez nutnosti spolupráce uživatele. Po úspěšném zneužití dokáže napadající předstírat svou identitu, získat přístup k citlivým informacím a tato data i pozměnit. Dostupnost samotného systému sice není ohrožena, avšak kombinace nulové vstupní bariéry a potvrzeného aktivního zneužití činí z této zranitelnosti mimořádně reálnou hrozbu.

Koho se to týká

Zranitelnost se týká výhradně lokálních instalací SharePoint Serveru — tedy verzí, které firmy provozují na vlastních serverech. Konkrétně jsou postiženy SharePoint Server Subscription Edition, SharePoint Server 2019 a SharePoint Enterprise Server 2016. Organizace využívající SharePoint Online v rámci Microsoft 365 touto zranitelností ohroženy nejsou, protože cloudové prostředí spravuje přímo Microsoft.

Opravy jsou k dispozici, musí však být aktivně nasazeny

Microsoft vydal bezpečnostní aktualizace pro všechny tři dotčené verze současně se zveřejněním zranitelnosti. Samotné vydání opravy však automaticky nechrání firmy, které aktualizaci ještě nenainstalovaly. Právě to představuje v současné době hlavní riziko — útočníci mohou i nadále cílit na neopravené systémy, přičemž podle společnosti Microsoft je funkční exploit potvrzen.

Co to znamená v praxi

Pro organizace provozující SharePoint Server je prioritou okamžité nasazení příslušných aktualizací. Stejně tak je vhodné zkontrolovat přístupové protokoly serveru, zda nedošlo k neobvyklé aktivitě, a ověřit, zda není server zbytečně vystaven přímo na internet bez dalších vrstev ochrany, jako jsou pravidla WAF nebo síťová segmentace. SharePoint patří mezi nejrozšířenější podnikové platformy na světě, což z něj činí atraktivní cíl jak pro skupiny sponzorované státem, tak pro útočníky motivované finančním ziskem.


NAŠE SLUŽBY 

Zdroj: Cyber Security News


Top privacy s.r.o.

Top privacy s.r.o.

„Kvalitní obsah nevytvářejí copywriteři, ale odborníci.“