CISA bekräftar att SharePoint-sårbarhet används i ransomwareattacker
CISA har bekräftat att en sårbarhet i Microsoft SharePoint, spårad som CVE-2026-45659, nu används i ransomware-attacker.
Förra månaden varnade CISA för att en ny SharePoint-sårbarhet utnyttjas. Myndigheten har nu kopplat den allvarliga sårbarheten till ransomware-kampanjer som riktar sig mot sårbara SharePoint-servrar.
Sårbarheten, spårad som CVE-2026-45659, har ansetts vara under aktivt utnyttjande sedan början av juli. Det var också en av de tre framväxande SharePoint-sårbarheter som CISA tidigare flaggat för.
CVE-2026-45659 kan möjliggöra fjärrkörning av kod
CVE-2026-45659 påverkar opatchade SharePoint Enterprise Server 2016, SharePoint Server 2019 och SharePoint Server Subscription Edition.
Sårbarheten beror på osäker deserialisering och kan göra det möjligt för angripare med låg behörighetsnivå att köra godtycklig kod på berörda servrar.
Microsoft har tidigare beskrivit utnyttjandet som relativt låg komplexitet och angett att angripare behöver liten förkunskap om det riktade systemet.
CISA beordrade federala myndigheter att patcha sårbarheten
CISA lade till CVE-2026-45659 i katalogen över kända utnyttjade sårbarheter den 1 juli och gav federala civila verkställande myndigheter tre dagar att säkra berörda SharePoint-servrar.
Myndigheten varnade för att sårbarheter av denna typ ofta lockar till sig illvilliga aktörer och utgör betydande risker för federala organisationer.
CISA rådde senare organisationer att installera Microsofts senaste säkerhetsuppdateringar, bekräfta att patchar har tillämpats framgångsrikt, övervaka SharePoint-servrar efter tecken på intrång och minska förseningar vid patchning.
Hundratals SharePoint-servrar uppges fortfarande vara sårbara
Mer än 200 SharePoint-system är enligt uppgift fortfarande opatchade mot CVE-2026-45659, vilket lämnar dem exponerade för potentiella attacker.
Microsoft har ännu inte uppdaterat sin egen CVE-rådgivning för att officiellt markera sårbarheten som utnyttjad i praktiken.
Under tiden, i andra säkerhetsnyheter, varnar Microsoft för ny StormEncryptor-ransomware.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages