CISA bekrefter at SharePoint-sårbarhet brukes i ransomwareangrep
CISA har bekreftet at et Microsoft SharePoint-sårbarhet, sporet som CVE-2026-45659, nå blir brukt i løsepengeangrep.
Forrige måned advarte CISA om at en ny SharePoint-sårbarhet blir utnyttet. Etaten har nå koblet sårbarheten med høy alvorlighetsgrad til løsepengekampanjer rettet mot sårbare SharePoint-servere.
Sårbarheten, sporet som CVE-2026-45659, har vært ansett som aktivt utnyttet siden begynnelsen av juli. Den var også én av de tre fremvoksende SharePoint-sårbarhetene som tidligere ble flagget av CISA.
CVE-2026-45659 kan tillate ekstern kodekjøring
CVE-2026-45659 påvirker upatchede SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.
Sårbarheten stammer fra usikker deserialisering og kan tillate angripere med lave rettigheter å kjøre vilkårlig kode på berørte servere.
Microsoft beskrev tidligere utnyttelse som relativt lav kompleksitet og sa at angripere trenger lite forkunnskap om det målrettede systemet.
CISA beordret føderale etater til å patche sårbarheten
CISA la til CVE-2026-45659 i katalogen over kjente utnyttede sårbarheter 1. juli og ga etater i den føderale sivile utøvende grenen tre dager på å sikre berørte SharePoint-servere.
Etaten advarte om at sårbarheter av denne typen ofte tiltrekker seg ondsinnede aktører og utgjør betydelig risiko for føderale organisasjoner.
CISA rådet senere organisasjoner til å installere Microsofts nyeste sikkerhetsoppdateringer, bekrefte at oppdateringene ble tatt i bruk på en vellykket måte, overvåke SharePoint-servere for tegn på kompromittering og redusere forsinkelser i oppdateringsprosessen.
Hundrevis av SharePoint-servere er angivelig fortsatt sårbare
Mer enn 200 SharePoint-systemer er angivelig fortsatt upatchede mot CVE-2026-45659, noe som gjør dem utsatt for potensielle angrep.
Microsoft har ennå ikke oppdatert sin egen CVE-rådgivning for offisielt å merke sårbarheten som utnyttet i naturen.
I mellomtiden, i andre sikkerhetsnyheter, advarer Microsoft om nytt StormEncryptor-løsepengevirus.
Via BleepingComputer
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages