{"schema_version":"1.0","service":"Publicasta","type":"article","id":722,"slug":"sharepoint_cve_2026_65660_active_exploitation_response","title":"Microsoft SharePoint CVE-2026-65660 активно эксплуатируется: план реагирования для команд с локальными серверами","excerpt":"CVE-2026-65660 уже не выглядит обычной задачей на установку обновления. Командам с локальными SharePoint Server нужно проверить сборки, оценить окно воздействия и не путать исправленный сервер с заведомо чистым.","language":"ru","default_language":"en","canonical_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","image":{"url":"https://publicasta.com/storage/projects/17/pages/722/2026/09/b65e56fa-cb6d-4216-833c-0b5c673726e2.webp","alt":"Серверная комната предприятия с экранами мониторинга SharePoint, где показаны статус обновлений и предупреждения реагирования на инцидент"},"publisher":{"id":17,"slug":"it_today_news","name":"ИТ сегодня","url":"https://publicasta.com/it_today_news"},"author":{"name":"Anton R"},"published_at":"2026-09-28T13:54:37+00:00","updated_at":"2026-09-28T13:54:37+00:00","content_markdown":"Перед администраторами Microsoft SharePoint сейчас стоит узкая, но важная задача: понять, остались ли в среде локальные системы SharePoint Server, уязвимые к CVE-2026-65660, а затем решить, считать ли эти системы просто не обновленными или уже потенциально скомпрометированными. Разница существенная, потому что уязвимость больше не является строкой в ежемесячном бюллетене обновлений. Канадские власти сообщили, что им известно об активной эксплуатации, а профильные публикации по безопасности относят проблему к текущему разговору о Known Exploited Vulnerabilities.\n\n ![Серверная комната предприятия с экранами мониторинга SharePoint, где показаны статус обновлений и предупреждения реагирования на инцидент](https://publicasta.com/storage/projects/17/pages/722/2026/09/b65e56fa-cb6d-4216-833c-0b5c673726e2.webp)\n\n Затронутый продукт — SharePoint Server, а не SharePoint Online в Microsoft 365. Этот контур помогает избежать двух типичных ошибок. Владельцы тенанта Microsoft 365 не должны автоматически считать, что каждый сервис с названием SharePoint уязвим к той же серверной проблеме. Но организация, у которой работает публичная или доступная из внутренней сети ферма SharePoint, не должна считать, что миграция части рабочих процессов в облако сама по себе убрала риск из среды. Сначала нужна точная инвентаризация активов. Затем — решение, требует ли событие с установкой исправления еще и проверки на компрометацию.\n\n ## Что подтверждено\n\n Канадский Centre for Cyber Security описывает CVE-2026-65660 как improper control of code generation и относит ее к CWE-94. Центр сообщает, что недостаток затрагивает несколько версий Microsoft SharePoint Server и может позволить аутентифицированному злоумышленнику выполнить произвольный код на уязвимом сервере. В предупреждении от 24 сентября сказано, что центру известно об активной эксплуатации; там же проблема связана с рекомендацией Microsoft по безопасности, выпущенной 11 августа 2026 года.\n\n Для защитников такая формулировка полезнее, чем один только показатель критичности. Согласно канадскому предупреждению, уязвимость требует аутентифицированного атакующего, но слово \"аутентифицированный\" не означает \"доверенный администратор\". В корпоративной среде злоумышленник может получить или использовать обычную учетную запись, служебную идентичность, старые учетные данные либо аккаунт, у которого есть доступ к системе совместной работы, хотя он никогда не предназначался для выполнения серверного кода. Поэтому риск зависит от контроля идентичностей, доступности сервера, границ привилегий и состояния фермы, а не только от того, разрешен ли анонимный трафик.\n\n Материалы Microsoft по обновлениям безопасности за сентябрь 2026 года включают SharePoint в список продуктов, получающих исправления, и направляют администраторов к документации по обновлениям SharePoint. В примечаниях к выпускам SharePoint Microsoft указывает обновление от 8 сентября для SharePoint Server Subscription Edition как KB5002908, версия 16.0.20326.20136. Microsoft также отмечает, что обновления SharePoint являются накопительными: последнее применимое обновление включает исправления, ранее выпущенные для соответствующей линейки продукта.\n\n Практический вывод прямой: определить редакцию сервера и номер сборки, установить текущее поддерживаемое накопительное обновление или рекомендованное поставщиком средство устранения для этой редакции, а затем подтвердить итоговую сборку. Нельзя использовать общий результат \"Windows обновлена\" как доказательство того, что сам SharePoint исправлен. У SharePoint собственный путь обслуживания, а фермы могут включать несколько серверных ролей или несколько версий. Из-за этого проверка в одной консоли легко дает ложное ощущение завершенности.\n\n ## Почему это задача реагирования на инцидент, а не просто тикет на патч\n\n Обычный тикет на обновление отвечает на вопрос, установлено ли исправление. Уязвимость, которая активно эксплуатируется, добавляет второй вопрос: использовался ли уязвимый сервис до того, как обновление было поставлено? Успешная установка закрывает известный дефект в программном обеспечении. Она не удаляет веб-шелл, запланированную задачу, украденные учетные данные, измененную конфигурацию или механизм закрепления, который злоумышленник мог создать раньше.\n\n Для SharePoint это особенно важно, потому что продукт находится близко к ценным бизнес-данным и системам идентификации. Сервер может хранить проектные документы, поисковые индексы, данные рабочих процессов, интеграции приложений и подключения к базам данных или файловым хранилищам. Во многих организациях у него также широкая сетевая досягаемость, поскольку ПО для совместной работы разворачивалось как центральный внутренний сервис. Если злоумышленник получает выполнение кода на сервере, ему не обязательно сразу похищать каждый документ. Сервер можно использовать как точку опоры для разведки, сбора учетных данных, бокового перемещения или более медленной операции по доступу к данным.\n\n Более ранняя отчетность Microsoft об активной эксплуатации локальных уязвимостей SharePoint дает уместный контекст, но не доказывает, что в CVE-2026-65660 участвуют те же группы или техники. В том случае 2025 года Microsoft описывала переход атакующих от эксплуатации доступного из интернета SharePoint к размещению веб-шеллов, разведке, доступу к учетным данным, боковому перемещению и активности программ-вымогателей. Эта история — причина проверить среду после устранения уязвимости, но не основание утверждать, что кампания 2026 года повторяет ту же цепочку.\n\n Защитникам стоит отделять подтвержденные факты от разумных гипотез. Подтверждено: Canadian Cyber Centre сообщает об активной эксплуатации CVE-2026-65660; проблема затрагивает несколько версий SharePoint Server; заявленное воздействие включает выполнение произвольного кода аутентифицированным злоумышленником; Microsoft выпустила обновления безопасности для SharePoint. Не подтверждено этими источниками: личности атакующих, универсальная полезная нагрузка после эксплуатации, число скомпрометированных организаций или тезис о том, что каждый доступный сервер уже взломан.\n\n ## Какие среды требуют немедленного внимания\n\n Начинать нужно со всех самостоятельно размещенных экземпляров SharePoint Server, включая системы, которые команда приложения не считает \"продуктивными\". Среды разработки, тестирования, аварийного восстановления, отчетности и фермы для партнерского доступа часто сохраняют реальные учетные данные, скопированные данные или сетевые маршруты, которые делают их привлекательными промежуточными площадками. Инвентаризации, где указан только основной кластер, недостаточно.\n\n Включите в проверку серверы за обратными прокси, балансировщиками нагрузки, VPN-шлюзами и брокерами частного доступа. Экземпляр не становится неважным только потому, что его не индексирует публичная поисковая система. Злоумышленник может прийти через скомпрометированную корпоративную учетную запись, другую взломанную внутреннюю систему, партнерское соединение или административный путь. И наоборот, не стоит считать, что открытый в интернет слушатель сам по себе доказывает воздействие именно этой CVE: нужно проверить продукт, версию, конфигурацию и рекомендации поставщика.\n\n Во время сортировки отделяйте SharePoint Server от SharePoint Online. В рекомендациях Microsoft 2025 года по более ранним локальным уязвимостям SharePoint явно различались SharePoint Server и SharePoint Online. Эта граница продукта остается важной административной проверкой, хотя для точной применимости CVE-2026-65660 команды должны использовать актуальную рекомендацию 2026 года и собственные указания Microsoft по обслуживанию. Организации, у которых есть только тенант, все равно может потребоваться проверить активность идентичностей или приложений, но ей не следует применять план исправления локального сервера к сервису, которым она не управляет.\n\n Самые полезные поля инвентаризации просты: имя фермы, имена серверов, редакция продукта, номер сборки, внешняя и внутренняя доступность, путь аутентификации, владелец, состояние резервных копий, последнее успешное обновление и системы, к которым ферма может подключаться. Добавьте учетные записи идентичностей, используемые службами SharePoint и интеграциями. Такой список превращает широкое уведомление по безопасности в ограниченный набор решений.\n\n ## Практические действия в первый день\n\n ### 1. Установите контур\n\n Запросите у владельцев инфраструктуры и приложений авторитетный список ферм SharePoint Server. Сверьте его с управлением конечными точками, сканированием уязвимостей, DNS, сертификатами, конфигурацией обратных прокси, записями виртуализации, а также облачными или колокационными инвентарями. Ищите старые имена ферм и хосты, которые выглядят списанными, но все еще отвечают в сети. Если актив нельзя классифицировать, считайте его нерешенным, а не автоматически безопасным.\n\n Зафиксируйте сборку на каждом релевантном сервере. Документация Microsoft по обновлениям SharePoint говорит, что обновления накопительные, но конкретный пакет и поддерживаемый путь обслуживания зависят от редакции продукта. Задокументируйте доказательства по каждой ферме: установленное обновление, итоговую сборку, время установки, состояние перезагрузки или перезапуска служб и проверку работоспособности после обновления. Это также те сведения, которые понадобятся специалисту по реагированию, если позже сервер придется изолировать или восстанавливать.\n\n ### 2. Примените устранение от поставщика\n\n Используйте текущие рекомендации Microsoft по безопасности и страницу обновлений SharePoint, чтобы выбрать применимое обновление. Для SharePoint Server Subscription Edition Microsoft указывает KB5002908 как обновление от 8 сентября 2026 года со сборкой 16.0.20326.20136. Эта запись полезна как ориентир, но перед развертыванием администраторам нужно проверить редакцию продукта, более поздние замещающие обновления и актуальные указания Microsoft.\n\n Проверьте обновление в обычной процедуре фермы, если это можно сделать без продления опасного периода воздействия. Не позволяйте стандартному окну изменений стать причиной, по которой доступный из интернета уязвимый сервер остается открытым несколько дней. Если систему нельзя немедленно обновить, сократите доступность с помощью mitigations поставщика и сетевых контролей, ограничьте доступ доверенными административными путями, назначьте конкретного владельца и срок. Компенсирующие меры уменьшают возможность атаки; они не заставляют эксплуатируемую уязвимость исчезнуть.\n\n ### 3. Сохраните доказательства до лишних изменений\n\n Если есть хоть какие-то признаки, что эксплуатация могла произойти, согласуйте действия с командой реагирования на инциденты или безопасности до удаления файлов, пересборки серверов, ротации журналов или восстановления из резервной копии. Сохраните релевантную телеметрию операционной системы, IIS, SharePoint, аутентификации, прокси, конечных точек и сети в соответствии с требованиями организации по хранению и правовым требованиям. Зафиксируйте текущее состояние сервера и доказательства обновления.\n\n Это не означает, что нужно откладывать срочное сдерживание. Это означает, что надо выбирать такие действия по сдерживанию, которые сохраняют путь к пониманию произошедшего. Если ферма активно демонстрирует подозрительное поведение, изолируйте ее по плану реагирования, сохраняя документированную цепочку решений. Поспешная зачистка, уничтожившая единственные доказательства первоначального доступа, может оставить организацию без ответа на вопрос, достиг ли атакующий других систем.\n\n ### 4. Ищите признаки несанкционированного использования\n\n Проверьте события аутентификации на необычные учетные записи, источники входа, невозможные перемещения, новую активность служебных аккаунтов, неожиданное повышение административных прав и доступ во время, не соответствующее обычному режиму работы фермы. Сопоставьте эти события с активностью SharePoint и IIS, срабатываниями на конечных точках, журналами обратных прокси и сетевыми соединениями. Одного необычного user agent или запроса недостаточно, чтобы объявить компрометацию. Гораздо сильнее выглядит закономерность сразу в телеметрии идентичностей, веба, процессов и сети.\n\n Проверьте неожиданные файлы, изменения содержимого веб-приложений, незнакомые сборки, новые запланированные задачи, службы, элементы автозапуска, измененную конфигурацию и процессы, которые не соответствуют роли сервера. Изучите исходящие соединения из фермы, особенно к назначениям, которые не входят в документированные интеграции. Проверьте привилегированные учетные записи и служебные учетные данные, присутствовавшие на сервере в период воздействия.\n\n Избегайте публикации деталей эксплуатации или копирования непроверенных индикаторов в продуктивные правила обнаружения. Используйте индикаторы от Microsoft, CISA, национальных киберагентств, вашего поставщика средств безопасности или доверенного партнера по реагированию, а затем валидируйте их на локальной среде. Слишком широкое правило может нарушить работу сервиса совместной работы; слишком узкое создаст ложную уверенность.\n\n ### 5. Ротируйте учетные данные по воздействию, а не по привычке\n\n Если расследование показывает, что сервер мог быть скомпрометирован, считайте учетные данные, доступные процессу или хосту, требующими пересмотра. В первую очередь смотрите на служебные идентичности SharePoint, учетные записи баз данных, интеграции приложений, администраторские аккаунты, сертификаты, секреты в конфигурации и учетные данные, до которых можно было добраться через тот же сервер или его сетевой путь. Координируйте ротацию так, чтобы ферма оставалась поддерживаемой, а новые секреты не оказались сразу раскрыты все еще скомпрометированному хосту.\n\n Сама по себе ротация учетных данных не доказывает сдерживание. Если веб-шелл или другой механизм закрепления остается на месте, атакующий может перехватить замененный секрет. Устранение должно сочетать чистое и поддерживаемое состояние ПО, расследование на конечных точках и сервере, проверенные резервные копии и решение о пересборке либо восстановлении на месте.\n\n ## Как проверить, что устранение сработало\n\n Полезная запись проверки отвечает на четыре отдельных вопроса. Первый: каждый релевантный сервер находится на поддерживаемой и исправленной сборке? Второй: уязвимый сервис все еще доступен из какого-либо неавторизованного сетевого пути? Третий: есть ли доказательства эксплуатации до обновления? Четвертый: была ли в этот период раскрыта какая-либо идентичность, секрет или downstream-система?\n\n Первый ответ берется из доказательств сборки и обновления. Второй — из проверки сетевых и access-control настроек, а не из сканирования только публичного интерфейса. Третий требует журналов и расследования на хосте. Четвертый требует корреляции идентичностей, баз данных, файловых ресурсов, API и конечных точек. Самая частая ошибка в срочном реагировании на уязвимость — считать, что первый ответ доказывает все четыре.\n\n После обновления выполните контролируемую проверку работоспособности фермы: аутентификация, поиск, сервисные приложения, рабочие процессы, интеграции, запланированные задания, подключение к базам данных и доступ к документам. Сравните поведение с заведомо исправной базовой линией. Следите за новыми ошибками, неожиданной активностью процессов, исходящим трафиком и повторяющимися сбоями аутентификации. Оставьте усиленный мониторинг на срок, соответствующий охвату журналирования в организации и времени, в течение которого система могла находиться под воздействием.\n\n Если расследование не нашло признаков компрометации, задокументируйте, почему этот вывод заслуживает доверия и какая телеметрия была доступна. \"Признаков не найдено\" отличается от \"есть доказательства отсутствия компрометации\". Если журналы отсутствовали или срок хранения был слишком коротким, зафиксируйте это ограничение и поставьте его закрытие в приоритет до следующей уязвимости с высоким воздействием.\n\n ## Что этот инцидент говорит об архитектуре SharePoint\n\n Немедленное исправление — обновление Microsoft. Более долгий урок архитектурный: сервер совместной работы не должен накапливать лишнее доверие только потому, что он центральный для работы с документами. Нанесите на карту идентичности, базы данных, системы хранения, API, сети управления и места резервного копирования, к которым SharePoint имеет доступ. Уберите неиспользуемые маршруты и разрешения. Отделите административный доступ от обычного пользовательского. Защитите служебные учетные записи минимально необходимыми привилегиями и используйте сильную аутентификацию для администраторов.\n\n Проверьте, насколько быстро организация может ответить на базовые вопросы: где находятся все фермы? Какая сборка установлена? Кто владеет каждой фермой? Какие учетные записи могут ею администрировать? Как долго хранятся релевантные журналы? Можно ли изолировать затронутую ферму, не останавливая все рабочие процессы совместной работы? Если ответы требуют недели совещаний, техническое воздействие — только часть риска. Сам процесс реагирования тоже является зависимостью.\n\n Кампания эксплуатации SharePoint 2025 года, описанная Microsoft, также показывает, почему исправление веб-сервера, защита конечных точек, мониторинг идентичностей и сетевая сегментация должны работать вместе. Ни один контроль не стоит считать способным поймать каждый этап. Патч закрывает исходный дефект кода. Журналы приложения и прокси помогают восстановить запросы. Телеметрия конечных точек показывает подозрительные процессы и закрепление. Журналы идентичностей выявляют украденные или неправомерно использованные аккаунты. Сетевые контроли ограничивают радиус поражения. Резервные копии дают вариант восстановления, но только если они защищены от тех же учетных данных и путей, что и продуктивная среда.\n\n ## Какие вопросы руководству стоит задать сегодня\n\n Руководителям безопасности и инфраструктуры не нужен драматичный статус-отчет; им нужны точные ответы. Организация использует SharePoint Server, SharePoint Online или оба варианта? Сколько существует локальных ферм, включая непродуктивные и системы аварийного восстановления? Какие фермы были доступны в период, покрываемый текущей рекомендацией? Какое обновление и какая сборка защищают каждую ферму? Сообщил ли национальный киберорган об эксплуатации? Какие доказательства компрометации были проверены? Какие учетные данные и downstream-системы были бы затронуты, если бы ферма оказалась под контролем атакующего?\n\n Ответы должны быть привязаны к доказательствам и владельцам. \"Сканер показывает зеленый\" недостаточно, если сканер пропустил отключенную ферму. \"Патч успешно установился\" недостаточно, если до установки на сервере была подозрительная активность. \"Мы используем Microsoft 365\" недостаточно, если старый SharePoint Server остается в дата-центре ради наследуемого рабочего процесса.\n\n CVE-2026-65660 требует срочности, потому что публичная картина перешла от теоретического воздействия к осведомленности об активной эксплуатации. Правильная реакция должна быть дисциплинированной, а не театральной: установить реальный парк серверов, применить соответствующее устранение Microsoft, расследовать окно воздействия, защитить или ротировать учетные данные там, где это обосновано, и сохранить достаточно доказательств, чтобы отличить исправленную уязвимость от чистой среды. Такая последовательность снижает и технический риск, и вероятность того, что поспешный отчет о патче скроет более крупный инцидент.\n\n ## Источники и основа материала\n\n Материал основан на документации Microsoft по обслуживанию SharePoint и материалах об обновлениях безопасности за сентябрь 2026 года, предупреждении Canadian Centre for Cyber Security по CVE-2026-65660, программе CISA Known Exploited Vulnerabilities и более ранней первичной отчетности Microsoft об активной эксплуатации локальных уязвимостей SharePoint. Отчет Microsoft 2025 года используется как контекст для планирования реагирования; он не подается как доказательство того, что активность 2026 года имеет того же субъекта, ту же полезную нагрузку или ту же цепочку атаки.","available_translations":[{"language":"ar","title":"CVE-2026-65660 في Microsoft SharePoint قيد الاستغلال النشط: خطة الاستجابة للفرق التي تدير البيئات المحلية","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ar","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar"},{"language":"de","title":"Microsoft SharePoint CVE-2026-65660 wird aktiv ausgenutzt: Reaktionsplan für On-Premises-Teams","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=de","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=de","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=de"},{"language":"en","title":"Microsoft SharePoint CVE-2026-65660 is under active exploitation: the response plan for on-premises teams","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=en","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=en","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=en"},{"language":"es","title":"Microsoft SharePoint CVE-2026-65660 está siendo explotado activamente: plan de respuesta para equipos con infraestructura local","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=es","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=es","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=es"},{"language":"fr","title":"La CVE-2026-65660 visant Microsoft SharePoint est activement exploitée : plan de réponse pour les équipes on-premises","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=fr","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr"},{"language":"pl","title":"Microsoft SharePoint CVE-2026-65660 jest aktywnie wykorzystywany: plan działania dla zespołów korzystających z wdrożeń lokalnych","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=pl","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=pl","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=pl"},{"language":"ru","title":"Microsoft SharePoint CVE-2026-65660 активно эксплуатируется: план реагирования для команд с локальными серверами","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ru","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru"},{"language":"zh","title":"Microsoft SharePoint CVE-2026-65660 正遭到积极利用：本地部署团队的响应方案","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=zh","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=zh","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=zh"}],"_links":{"self":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ru","api":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","html":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","canonical":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","markdown":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ru","json":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ru","channel":"https://publicasta.com/api/public/v1/channels/it_today_news","channel_articles":"https://publicasta.com/api/public/v1/channels/it_today_news/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}