CISA bekræfter, at SharePoint-sårbarhed bruges i ransomwareangreb


CISA har bekræftet, at en Microsoft SharePoint-sårbarhed, der spores som CVE-2026-45659, nu anvendes i ransomware-angreb.

Sidste måned advarede CISA om, at en ny SharePoint-sårbarhed udnyttes. Agenturet har nu knyttet den alvorlige sårbarhed til ransomware-kampagner rettet mod sårbare SharePoint-servere.

Sårbarheden, der spores som CVE-2026-45659, har været anset som aktivt udnyttet siden starten af juli. Den var også en af de tre nye SharePoint-sårbarheder, som CISA tidligere havde markeret.

CVE-2026-45659 kan tillade fjernudførelse af kode

CVE-2026-45659 påvirker uopdaterede SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.

Sårbarheden skyldes usikker deserialisering og kan give angribere med lave rettigheder mulighed for at eksekvere vilkårlig kode på berørte servere.

Microsoft beskrev tidligere udnyttelse som relativt lav kompleksitet og sagde, at angribere kræver ringe forhåndskendskab til det målrettede system.

CISA beordrede føderale agenturer til at patche sårbarheden

CISA tilføjede CVE-2026-45659 til sit Known Exploited Vulnerabilities Catalog den 1. juli og gav Federal Civilian Executive Branch-agenturer tre dage til at sikre berørte SharePoint-servere.

Agenturet advarede om, at sårbarheder af denne type ofte tiltrækker ondsindede aktører og udgør betydelige risici for føderale organisationer.

CISA rådede senere organisationer til at installere Microsofts nyeste sikkerhedsopdateringer, kontrollere, at patches blev anvendt korrekt, overvåge SharePoint-servere for tegn på kompromittering og reducere patche-forsinkelser.

Hundredvis af SharePoint-servere er angiveligt stadig sårbare

Mere end 200 SharePoint-systemer er angiveligt stadig upatchede mod CVE-2026-45659, hvilket efterlader dem udsat for potentielle angreb.

Microsoft har endnu ikke opdateret sin egen CVE-rådgivning for officielt at markere sårbarheden som udnyttet i naturen.

Samtidig, i andre sikkerhedsnyheder, advarer Microsoft om ny StormEncryptor ransomware.

Via BleepingComputer

Læsere hjælper med at støtte Windows Report. Når du foretager et køb ved at bruge links på vores site, kan vi tjene en affiliate-kommission. Tooltip Icon

Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more

User forum

0 messages