Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico

Microsoft corre ai ripari: patch d’emergenza per SharePoint, rischio RCE critico

14 Giugno 2026 09:41
In sintesi

Gli ingegneri Microsoft hanno rilasciato una patch per una vulnerabilità RCE in SharePoint Server. La vulnerabilità può essere sfruttata per eseguire codice remoto sul server. Gli amministratori sono invitati a installare gli aggiornamenti il prima possibile.

Gli ingegneri Microsoft hanno rilasciato patch non programmate per una vulnerabilità di esecuzione di codice remoto (RCE) in SharePoint Server (CVE-2026-45659). Il problema ha un punteggio CVSS di 8,8 e interessa SharePoint Server Subscription Edition, SharePoint Server 2019 e SharePoint Enterprise Server 2016. Lo sfruttamento richiede un account con privilegi minimi.

La vulnerabilità sarebbe correlata alla deserializzazione di dati non attendibili. Qualsiasi utente autenticato con privilegi minimi di Membro del sito può forzare SharePoint a elaborare dati appositamente creati e ottenere l’esecuzione di codice remoto sul server. Si sottolinea che ciò non richiede privilegi di amministratore.

Microsoft sottolinea che l’attacco non richiede una preparazione complessa, interazione da parte dell’utente o condizioni specifiche.

Advertising

Sebbene l’azienda ritenga improbabile che la vulnerabilità venga sfruttata in attacchi reali, gli esperti di sicurezza sconsigliano di rimandare l’installazione degli aggiornamenti. Questo perché Microsoft ha rilasciato la patch al di fuori del consueto calendario del “Patch Tuesday”, il che spesso indica un elevato rischio di potenziali attacchi.

SharePoint è da tempo considerato uno degli obiettivi più ambiti dagli hacker. Il motivo è semplice: SharePoint spesso archivia grandi quantità di documentazione interna, dati di progetto, proprietà intellettuale e altre informazioni sensibili. Inoltre, la piattaforma è spesso strettamente integrata con Active Directory, Teams, Outlook e altri servizi Microsoft. Di conseguenza, una violazione di SharePoint riuscita diventa spesso un trampolino di lancio per gli hacker che desiderano avanzare ulteriormente all’interno della rete aziendale.

A questo proposito, gli esperti raccomandano agli amministratori di installare gli aggiornamenti il prima possibile e di verificare se i server SharePoint sono direttamente accessibili da Internet.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.