CISA bekrefter SharePoint-sårbarhet brukes i løsepengeangrep


CISA har bekreftet at en Microsoft SharePoint-sårbarhet sporet som CVE-2026-45659 nå blir brukt i løsepengeangrep.

I forrige måned advarte CISA om at en ny SharePoint-sårbarhet blir utnyttet. Byrået har nå koblet den alvorlige sårbarheten til løsepengekampanjer som retter seg mot sårbare SharePoint-servere.

Sårbarheten, sporet som CVE-2026-45659, har vært ansett som aktivt utnyttet siden tidlig i juli. Den var også en av de tre nye SharePoint-sårbarhetene som CISA tidligere flagget.

CVE-2026-45659 kan tillate ekstern kjøring av kode

CVE-2026-45659 påvirker upatchede SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.

Sårbarheten skyldes usikker deserialisering og kan gjøre det mulig for angripere med lave rettigheter å kjøre vilkårlig kode på berørte servere.

Microsoft har tidligere beskrevet utnyttelsen som relativt lite kompleks, og sa at angripere trenger lite forhåndskunnskap om målsystemet.

CISA påla føderale etater å patche sårbarheten

CISA la til CVE-2026-45659 i sin katalog over kjente utnyttede sårbarheter 1. juli og ga føderale sivile utøvende gren-etater tre dager til å sikre berørte SharePoint-servere.

Byrået advarte om at sårbarheter av denne typen ofte tiltrekker seg ondsinnede aktører og utgjør betydelige risikoer for føderale organisasjoner.

CISA anbefalte senere organisasjoner å installere Microsofts nyeste sikkerhetsoppdateringer, bekrefte at patcher ble installert vellykket, overvåke SharePoint-servere for tegn på kompromittering og redusere forsinkelser i patching.

Hundrevis av SharePoint-servere forblir angivelig sårbare

Mer enn 200 SharePoint-systemer skal angivelig fortsatt være upatchet mot CVE-2026-45659, noe som gjør dem utsatt for potensielle angrep.

Microsoft har ennå ikke oppdatert sin egen CVE-rådgivning for offisielt å merke sårbarheten som utnyttet i villmarken.

Imens, i andre sikkerhetsnyheter, advarer Microsoft om ny StormEncryptor-ransomware.

Via BleepingComputer

Lesere hjelper til med å støtte Windows Report. Når du gjør et kjøp ved å bruke linker på nettstedet vårt, kan vi tjene en affiliate-kommisjon. Tooltip Icon

Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more

User forum

0 messages