CISA bekrefter at SharePoint-sårbarhet brukes i ransomware-angrep


CISA har bekreftet at en Microsoft SharePoint-sårbarhet med ID-en CVE-2026-45659 nå blir brukt i løsepengevirusangrep.

Forrige måned advarte CISA om at en ny SharePoint-sårbarhet utnyttes. Etaten har nå knyttet den alvorlige sårbarheten til løsepengeviruskampanjer rettet mot sårbare SharePoint-servere.

Sårbarheten med ID-en CVE-2026-45659 har blitt ansett som aktivt utnyttet siden tidlig i juli. Den var også en av de tre nye SharePoint-sårbarhetene som tidligere ble flagget av CISA.

CVE-2026-45659 kan muliggjøre ekstern kodekjøring

CVE-2026-45659 påvirker upatchede SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.

Sårbarheten skyldes usikker deserialisering og kan tillate angripere med lave rettigheter å kjøre vilkårlig kode på berørte servere.

Microsoft har tidligere beskrevet utnyttelse som relativt lav kompleksitet, og uttalt at angripere trenger lite forkunnskap om målsystemet.

CISA beordret føderale etater å patche sårbarheten

CISA la til CVE-2026-45659 i sin katalog over kjente utnyttede sårbarheter 1. juli og ga føderale etater i den sivile utøvende grenen tre dager på å sikre berørte SharePoint-servere.

Etaten advarte om at sårbarheter av denne typen ofte tiltrekker seg ondsinnede aktører og utgjør betydelig risiko for føderale organisasjoner.

CISA rådet senere organisasjoner til å installere Microsofts siste sikkerhetsoppdateringer, bekrefte at oppdateringene ble vellykket brukt, overvåke SharePoint-servere for tegn på kompromittering og redusere oppdateringsforsinkelser.

Angivelig er flere hundre SharePoint-servere fremdeles sårbare

Angivelig er over 200 SharePoint-systemer fremdeles upatchet mot CVE-2026-45659, noe som gjør dem utsatt for potensielle angrep.

Microsoft har ennå ikke oppdatert sin egen CVE-rådgivning for offisielt å merke sårbarheten som utnyttet i naturen.

I mellomtiden, i andre sikkerhetsnyheter, advarte Microsoft om ny StormEncryptor-ransomware.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages