Gen. partnerAlgotech

Kritická chyba v SharePointu je aktivně zneužívaná. Útočník může převzít server bez přihlášení

Kritická zranitelnost CVE-2026-58644 v lokálních instalacích Microsoft SharePoint Serveru je aktivně zneužívána. Umožňuje vzdálené spuštění kódu bez přihlášení a vyžaduje okamžitou aktualizaci i kontrolu možného napadení.

Stanislav Novotný|
20. července 2026
Kritická chyba v SharePointu je aktivně zneužívaná. Útočník může převzít server bez přihlášení

Útočníkům tentokrát stačí síťové spojení. Kritická chyba v lokálně provozovaném Microsoft SharePoint Serveru jim může otevřít cestu k převzetí celého systému bez účtu a bez jediného kliknutí uživatele.

Jeden požadavek, žádné heslo – a server může být jejich

Zranitelnost CVE-2026-58644 vzniká při nebezpečném zpracování nedůvěryhodných dat. V praxi umožňuje vzdálenému a nepřihlášenému útočníkovi spustit na serveru vlastní kód. Microsoft ji hodnotí jako kritickou a podle údajů v databázi NVD získala skóre CVSS 9,8 z 10.

Americká agentura CISA ji 16. července zařadila do katalogu známých aktivně zneužívaných zranitelností. Už tedy nejde jen o teoretické riziko nebo zveřejněný demonstrační kód – útoky probíhají ve skutečném prostředí.

Tři serverové edice jsou v ohrožení, cloudová služba ne

Chyba se týká těchto místních instalací:

  • SharePoint Server 2016
  • SharePoint Server 2019
  • SharePoint Server Subscription Edition

Důležité je nezaměňovat je s cloudovou službou SharePoint Online v rámci Microsoftu 365. Dostupné informace se vztahují k serverům provozovaným přímo organizacemi, nikoli k běžným uživatelům cloudové verze.

Z firemního portálu se může stát vstupní brána do celé sítě

Riziko je mimořádné zejména proto, že SharePoint bývá napojený na firemní dokumenty, interní portály a identity uživatelů. Úspěšné spuštění kódu může útočníkovi umožnit:

  • krást citlivá data,
  • měnit obsah,
  • instalovat další malware,
  • vytvořit si výchozí bod pro pohyb do dalších částí sítě.

Samotné veřejné vystavení serveru do internetu proto výrazně zvyšuje nebezpečí.

Záplata zavře dveře, ale nevyžene útočníka, který už je uvnitř

Správci by měli bez odkladu ověřit přesnou verzi a sestavení SharePointu a nainstalovat bezpečnostní aktualizaci určenou pro danou větev produktu. Současně je potřeba projít systémové a aplikační logy, hledat neobvyklé procesy spuštěné službami SharePointu a prověřit změny souborů i účtů.

Pouhé nainstalování opravy nestačí, pokud byl server kompromitován ještě před aktualizací. V takovém případě je nutné incident vyšetřit a ověřit, zda si útočník nevytvořil další přístup.

CISA dala úřadům jen tři dny – tak naléhavá situace je

CISA stanovila americkým federálním úřadům termín nápravy do 19. července 2026 a požaduje nejen aplikaci pokynů výrobce, ale také forenzní kontrolu. Pro ostatní organizace není tento termín právně závazný, představuje však velmi silný signál naléhavosti.

Pokud firma provozuje SharePoint Server ve vlastní infrastruktuře, měla by tuto opravu řešit jako incidentní prioritu, nikoli jako běžnou údržbu.

Zdroje: Microsoft Security Response Center a NVD.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.