Vulnerabilità nei prodotti Microsoft Office SharePoint Server

L'ACSC dell'ASD è a conoscenza di una vulnerabilità che colpisce i prodotti Microsoft Office SharePoint Server (CVE-2025-53770).

CVE-2025-53770 comporta la deserializzazione di dati non attendibili nei server Microsoft SharePoint locali, consentendo a un aggressore non autorizzato di eseguire codice su una rete.

Microsoft è a conoscenza dell'esistenza di un exploit per CVE-2025-53770 e ha osservato attacchi attivi rivolti ai clienti di SharePoint Server locale.

Microsoft sta preparando e testando a fondo un aggiornamento completo per risolvere questa vulnerabilità.

cyber.gov.au/about-us/view-all…

@informatica