CISA bekræfter, at sårbarhed i SharePoint bruges i ransomwareangreb
CISA har bekræftet, at en Microsoft SharePoint-sårbarhed, der spores som CVE-2026-45659, nu bliver brugt i ransomware-angreb.
Sidste måned advarede CISA om, at en ny SharePoint-sårbarhed bliver udnyttet. Myndigheden har nu kædet sårbarheden med høj alvorlighed sammen med ransomware-kampagner, der retter sig mod sårbare SharePoint-servere.
Sårbarheden, der spores som CVE-2026-45659, er blevet betragtet som aktivt udnyttet siden starten af juli. Den var også en af de tre nye SharePoint-sårbarheder, som CISA tidligere havde flagget.
CVE-2026-45659 kan tillade fjernudførelse af kode
CVE-2026-45659 påvirker upatchede SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.
Sårbarheden stammer fra usikker deserialisering og kan tillade angribere med lave rettigheder at udføre vilkårlig kode på berørte servere.
Microsoft beskrev tidligere udnyttelsen som relativt lav kompleksitet og sagde, at angribere kun behøver lidt forhåndskendskab til det angrebne system.
CISA beordrede føderale myndigheder til at patche sårbarheden
CISA tilføjede CVE-2026-45659 til sit Katalog over Kendte Udnyttede Sårbarheder den 1. juli og gav myndigheder i den føderale civile udøvende gren tre dage til at sikre berørte SharePoint-servere.
Myndigheden advarede om, at sårbarheder af denne type ofte tiltrækker ondsindede aktører og udgør betydelige risici for føderale organisationer.
CISA rådede senere organisationer til at installere Microsofts seneste sikkerhedsopdateringer, bekræfte at patches blev korrekt anvendt, overvåge SharePoint-servere for tegn på kompromittering og reducere patch-forsinkelser.
Hundreder af SharePoint-servere forbliver angiveligt sårbare
Mere end 200 SharePoint-systemer forbliver angiveligt upatchede over for CVE-2026-45659, hvilket efterlader dem udsatte for potentielle angreb.
Microsoft har endnu ikke opdateret sin egen CVE-advisory for officielt at markere sårbarheden som udnyttet i det fri.
I mellemtiden, i andre sikkerhedsnyheder, advarer Microsoft om ny StormEncryptor ransomware.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages