PT-2024-4759 · Microsoft · Sharepoint Server Subscription Edition+3

Publicado

2024-07-09

·

Atualizado

2025-12-06

·

CVE-2024-38094

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do Microsoft SharePoint anteriores à versão corrigida
Descrição:
A vulnerabilidade no Microsoft SharePoint está relacionada à deserialização e permite que invasores remotos executem código arbitrário. Esse problema já foi explorado em ataques reais para obter acesso inicial a redes corporativas. A vulnerabilidade é considerada de alta gravidade e foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas. Ela afeta vários produtos do SharePoint, incluindo o Microsoft SharePoint Server Subscription Edition, o Microsoft SharePoint Server 2019 e o Microsoft SharePoint Enterprise Server 2016. Um invasor autenticado com permissões de Proprietário do Site poderia explorar essa vulnerabilidade para injetar e executar código arbitrário dentro do ambiente do SharePoint.
Recomendações:
Como solução alternativa temporária, considere desativar quaisquer recursos ou módulos desnecessários no Microsoft SharePoint até que uma correção esteja disponível. Restrinja o acesso ao ambiente do SharePoint para minimizar o risco de exploração. Aplique a correção para a vulnerabilidade de desserialização o mais rápido possível para impedir a exploração. Certifique-se de que todos os servidores do SharePoint estejam atualizados para a versão mais recente para impedir ataques que aproveitem essa vulnerabilidade.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05281
CVE-2024-38094

Produtos afetados

Sharepoint Server
Sharepoint Enterprise Server 2016
Sharepoint Server 2019
Sharepoint Server Subscription Edition