CISA bekræfter, at SharePoint-sårbarhed udnyttes i ransomware-angreb
CISA har bekræftet, at en Microsoft SharePoint-sårbarhed sporet som CVE-2026-45659 nu bliver brugt i ransomware-angreb.
Sidste måned advarede CISA om, at en ny SharePoint-sårbarhed udnyttes. Agenturet har nu knyttet den højt-alvorlige sårbarhed til ransomware-kampagner rettet mod sårbare SharePoint-servere.
Sårbarheden, der spores som CVE-2026-45659, har været anset som aktivt udnyttet siden begyndelsen af juli. Det var også en af de tre nye SharePoint-sårbarheder, som CISA tidligere havde markeret.
CVE-2026-45659 kan tillade fjernudførelse af kode
CVE-2026-45659 påvirker upatchede SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.
Sårbarheden skyldes usikker deserialisering og kan tillade angribere med lave rettigheder at udføre vilkårlig kode på berørte servere.
Microsoft har tidligere beskrevet udnyttelsen som forholdsvis lav kompleksitet og sagde, at angribere har brug for ringe forudgående kendskab til det målrettede system.
CISA beordrede føderale agenturer til at patche sårbarheden
CISA tilføjede CVE-2026-45659 til sit katalog over kendte udnyttede sårbarheder den 1. juli og gav Federal Civilian Executive Branch-agenturer tre dage til at sikre berørte SharePoint-servere.
Agenturet advarede om, at sårbarheder af denne type ofte tiltrækker ondsindede aktører og udgør betydelige risici for føderale organisationer.
CISA rådede senere organisationer til at installere Microsofts seneste sikkerhedsopdateringer, bekræfte at patches er blevet anvendt med succes, overvåge SharePoint-servere for tegn på kompromittering og reducere patch-forsinkelser.
Hundredvis af SharePoint-servere er angiveligt stadig sårbare
Mere end 200 SharePoint-systemer er angiveligt stadig upatchede mod CVE-2026-45659, hvilket efterlader dem udsatte for potentielle angreb.
Microsoft har endnu ikke opdateret sin egen CVE-vejledning for officielt at markere sårbarheden som udnyttet i naturen.
Imens, i andre sikkerhedsnyheder, advarer Microsoft om ny StormEncryptor ransomware.
Via BleepingComputer
Læs siden med affiliate offentliggørelse for at finde ud af, hvordan du kan hjælpe Windows Report ubesværet og uden at bruge nogen penge. Read more
User forum
0 messages