Microsoft SharePoint Server Uzaktan Kod Çalıştırma Zafiyeti

Microsoft SharePoint Server Uzaktan Kod Çalıştırma Zafiyeti

Microsoft tarafından, Sharepoint sunucusunu etkileyen bir uzaktan kod çalıştırma zafiyeti duyurulmuştur.

Microsoft SharePoint Server Uzaktan Kod Çalıştırma Zafiyeti

Zafiyetin sömürülmesi durumunda bir saldırgan sunucu üzerinde uzaktan kod çalıştırabilir.

Etkilenen Sistemler

  • Microsoft SharePoint Foundation 2013 Service Pack 1
  • Microsoft SharePoint Server Subscription Edition
  • Microsoft SharePoint Server 2019
  • Microsoft SharePoint Enterprise Server 2013 Service Pack 1
  • Microsoft SharePoint Enterprise Server 2016

IoC’ler

-

Çözüm Önerileri

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-41038 sayfasında bulunan uygun yamaların uygulanması önerilmektedir.

CVE / CWE

CVE-2022-41038

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.