CISA conferma che la vulnerabilità di SharePoint è usata negli attacchi ransomware
CISA ha confermato che una vulnerabilità di Microsoft SharePoint identificata come CVE-2026-45659 è ora utilizzata in attacchi ransomware.
Il mese scorso, CISA ha avvertito che una nuova vulnerabilità di SharePoint è in fase di sfruttamento. L’agenzia ha ora collegato la vulnerabilità ad alta gravità a campagne ransomware che colpiscono server SharePoint vulnerabili.
La vulnerabilità, identificata come CVE-2026-45659, è considerata sfruttata attivamente dall’inizio di luglio. Era anche una delle tre vulnerabilità emergenti di SharePoint precedentemente segnalate da CISA.
CVE-2026-45659 può consentire l’esecuzione di codice in remoto
CVE-2026-45659 riguarda SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition non patchati.
La vulnerabilità deriva da una deserializzazione non sicura e può consentire ad aggressori con privilegi ridotti di eseguire codice arbitrario sui server interessati.
Microsoft ha precedentemente descritto lo sfruttamento come di complessità relativamente bassa e ha affermato che gli aggressori necessitano di poche conoscenze pregresse del sistema preso di mira.
CISA ha ordinato alle agenzie federali di applicare la patch per la vulnerabilità
CISA ha aggiunto CVE-2026-45659 al suo Catalogo delle vulnerabilità note sfruttate il 1° luglio e ha concesso alle agenzie del ramo esecutivo civile federale tre giorni per proteggere i server SharePoint interessati.
L’agenzia ha avvertito che vulnerabilità di questo tipo attirano spesso attori malintenzionati e rappresentano rischi significativi per le organizzazioni federali.
In seguito, CISA ha consigliato alle organizzazioni di installare gli ultimi aggiornamenti di sicurezza Microsoft, verificare che le patch siano state applicate correttamente, monitorare i server SharePoint per segni di compromissione e ridurre i ritardi nell’applicazione delle patch.
Secondo quanto riferito, centinaia di server SharePoint restano vulnerabili
Più di 200 sistemi SharePoint, secondo quanto riferito, restano senza patch per CVE-2026-45659, esponendoli a potenziali attacchi.
Microsoft non ha ancora aggiornato il proprio avviso CVE per contrassegnare ufficialmente la vulnerabilità come sfruttata in ambienti reali.
Intanto, in altre notizie sulla sicurezza, Microsoft avverte del nuovo ransomware StormEncryptor.
Via BleepingComputer
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages