CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2023-29357

Microsoft SharePoint Server – privilege escalation bez uwierzytelnienia

CVSS 9.8v3.1pub. 2023-06-14upd. 2025-10-28

Podatność w Microsoft SharePoint Server umożliwia nieuwierzytelnionemu atakującemu zdalne podniesienie uprawnień do poziomu uprzywilejowanego użytkownika. Luka jest aktywnie wykorzystywana w środowiskach produkcyjnych i uzyskała maksymalną ocenę krytyczności CVSS 9.8.

Pokaż oryginał (EN)

Microsoft SharePoint Server Elevation of Privilege Vulnerability

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jest jako CWE-303, co wskazuje na nieprawidłową implementację procesu uwierzytelniania — atakujący może ominąć mechanizmy weryfikacji tożsamości bez posiadania ważnych poświadczeń. Wektor ataku jest sieciowy, nie wymaga interakcji użytkownika ani żadnych wcześniej uzyskanych uprawnień. Dzięki temu możliwe jest wysłanie spreparowanych żądań bezpośrednio do serwera SharePoint i uzyskanie tokenu lub sesji z podwyższonymi uprawnieniami.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zasobów SharePoint z wysokimi uprawnieniami, co zagraża poufności, integralności i dostępności danych przechowywanych na serwerze. W połączeniu z innymi podatnościami umożliwia to pełne przejęcie kontroli nad serwerem.

Mitygacja

Należy niezwłocznie zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-29357. Ze względu na aktywne wykorzystywanie podatności aktualizacja powinna zostać wdrożona priorytetowo. Do czasu instalacji łatki zaleca się ograniczenie dostępu sieciowego do serwera SharePoint oraz monitorowanie logów pod kątem podejrzanych żądań uwierzytelniania.

Kogo dotyczy

Microsoft SharePoint Server — wersje wskazane w referencjach producenta (Microsoft Security Response Center)

Uwagi

Podatność znajduje się w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza jej aktywne wykorzystywanie w środowiskach produkcyjnych. Data publikacji przez Microsoft: 2023-06-14.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft SharePoint Server

    APP
    Microsoft
    2019

CISA KEV — szczegółyi

Dostawcai
Microsoft
Produkti
SharePoint Server
Data dodania do KEVi
10 stycznia 2024
Termin remediation (USA)i
31 stycznia 2024(po terminie)
Ransomwarei
Aktywne kampanie ransomware używają tej podatności
Wymagana akcja (CISA)i

Zastosuj mitygacje zgodnie z instrukcjami dostawcy lub wstrzymaj korzystanie z produktu, jeśli mitygacje są niedostępne.

tłumaczenie AI
Pokaż oryginał (EN)

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Opis CISAi

Microsoft SharePoint Server zawiera niezidentyfikowaną lukę, która umożliwia niezauwierzytelnionemu atakującemu, który uzyskał dostęp do sfałszowanych tokenów uwierzytelniania JWT, używanie ich do wykonania ataku sieciowego. Ten atak omija uwierzytelnianie, umożliwiając atakującemu uzyskanie uprawnień administratora.

tłumaczenie AI
Pokaż oryginał (EN)

Microsoft SharePoint Server contains an unspecified vulnerability that allows an unauthenticated attacker, who has gained access to spoofed JWT authentication tokens, to use them for executing a network attack. This attack bypasses authentication, enabling the attacker to gain administrator privileges.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
☠️WYKORZYSTYWANE W RANSOMWARECISA DEADLINE: 31 stycznia 2024
CWE
Referencje

Powiązane podatności

CVE-2026-58644CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server

CVE-2026-50522CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację niezaufanych danych w Microsoft SharePoint

CVE-2026-55040CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)

CVE-2026-20963CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserializację niezaufanych danych w Microsoft SharePoint Server

CVE-2025-53770CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez deserialization w Microsoft SharePoint Server (on-premises)