CISA conferma che una vulnerabilità di SharePoint è usata in attacchi ransomware
CISA ha confermato che una vulnerabilità di Microsoft SharePoint identificata come CVE-2026-45659 è ora utilizzata in attacchi ransomware.
Lo scorso mese, CISA aveva avvertito che una nuova vulnerabilità di SharePoint veniva sfruttata. L’agenzia ha ora collegato questa vulnerabilità ad alta gravità a campagne ransomware che prendono di mira server SharePoint vulnerabili.
La vulnerabilità, identificata come CVE-2026-45659, è stata considerata attivamente sfruttata dall’inizio di luglio. Era anche una delle tre vulnerabilità emergenti di SharePoint precedentemente segnalate da CISA.
CVE-2026-45659 può consentire l’esecuzione di codice in remoto
CVE-2026-45659 interessa SharePoint Enterprise Server 2016, SharePoint Server 2019 e SharePoint Server Subscription Edition non aggiornati.
La vulnerabilità deriva da una deserializzazione non sicura e può consentire ad aggressori con privilegi ridotti di eseguire codice arbitrario sui server interessati.
Microsoft aveva precedentemente descritto lo sfruttamento come di complessità relativamente bassa e aveva affermato che gli aggressori hanno bisogno di poche conoscenze preliminari del sistema preso di mira.
CISA ha ordinato alle agenzie federali di applicare la patch per la vulnerabilità
CISA ha aggiunto CVE-2026-45659 al suo Catalogo delle vulnerabilità note come sfruttate il 1° luglio e ha dato alle agenzie del ramo esecutivo civile federale tre giorni per mettere in sicurezza i server SharePoint interessati.
L’agenzia ha avvertito che vulnerabilità di questo tipo attirano frequentemente attori malintenzionati e pongono rischi significativi per le organizzazioni federali.
CISA ha successivamente consigliato alle organizzazioni di installare gli ultimi aggiornamenti di sicurezza di Microsoft, verificare che le patch siano state applicate con successo, monitorare i server SharePoint per segni di compromissione e ridurre i ritardi nell’applicazione delle patch.
Centinaia di server SharePoint rimangono segnalati come vulnerabili
Più di 200 sistemi SharePoint rimangono segnalati come non aggiornati contro CVE-2026-45659, lasciandoli esposti a potenziali attacchi.
Microsoft non ha ancora aggiornato il proprio avviso CVE per contrassegnare ufficialmente la vulnerabilità come sfruttata in contesti reali.
Intanto, in altre notizie di sicurezza, Microsoft mette in guardia sul nuovo ransomware StormEncryptor.
Via BleepingComputer
Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more
User forum
0 messages