CISA bevestigt dat SharePoint-kwetsbaarheid wordt gebruikt bij ransomware-aanvallen
CISA heeft bevestigd dat een Microsoft SharePoint-kwetsbaarheid met identificatie CVE-2026-45659 nu wordt gebruikt bij ransomware-aanvallen.
Vorige maand waarschuwde CISA dat er een nieuwe SharePoint-kwetsbaarheid actief wordt misbruikt. Het agentschap heeft de kwetsbaarheid met hoge ernst nu gekoppeld aan ransomware-campagnes die zich richten op kwetsbare SharePoint-servers.
De kwetsbaarheid, geïdentificeerd als CVE-2026-45659, wordt sinds begin juli beschouwd als actief misbruikt. Het was ook een van de drie opkomende SharePoint-kwetsbaarheden die eerder door CISA waren gemarkeerd.
CVE-2026-45659 kan uitvoering van externe code mogelijk maken
CVE-2026-45659 treft ongepatchte SharePoint Enterprise Server 2016, SharePoint Server 2019 en SharePoint Server Subscription Edition.
De kwetsbaarheid is het gevolg van onveilige deserialisatie en kan aanvallers met lage privileges toestaan willekeurige code uit te voeren op getroffen servers.
Microsoft beschreef de exploitatie eerder als relatief laag in complexiteit en zei dat aanvallers weinig voorkennis van het beoogde systeem nodig hebben.
CISA beval federale agentschappen om de kwetsbaarheid te patchen
CISA voegde CVE-2026-45659 op 1 juli toe aan de Known Exploited Vulnerabilities Catalog en gaf Federal Civilian Executive Branch-agentschappen drie dagen om getroffen SharePoint-servers te beveiligen.
Het agentschap waarschuwde dat kwetsbaarheden van dit type vaak kwaadwillende actoren aantrekken en aanzienlijke risico’s vormen voor federale organisaties.
CISA adviseerde organisaties later om de nieuwste beveiligingsupdates van Microsoft te installeren, te controleren of patches succesvol zijn toegepast, SharePoint-servers te monitoren op tekenen van compromittering en patchachterstanden te verminderen.
Honderden SharePoint-servers blijven naar verluidt kwetsbaar
Meer dan 200 SharePoint-systemen blijven naar verluidt ongepatcht tegen CVE-2026-45659, waardoor ze blootstaan aan mogelijke aanvallen.
Microsoft heeft zijn eigen CVE-advies nog niet bijgewerkt om de kwetsbaarheid officieel te markeren als actief misbruikt in de praktijk.
Ondertussen, in ander beveiligingsnieuws, waarschuwt Microsoft voor nieuwe StormEncryptor-ransomware.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages