CISA bekräftar att sårbarhet i SharePoint används i ransomwareattacker


CISA har bekräftat att en Microsoft SharePoint-sårbarhet spårad som CVE-2026-45659 nu används i ransomware-attacker.

Förra månaden varnade CISA för att ett nytt SharePoint-sårbarhet utnyttjas. Myndigheten har nu kopplat den allvarliga sårbarheten till ransomware-kampanjer som riktar sig mot sårbara SharePoint-servrar.

Sårbarheten, spårad som CVE-2026-45659, har ansetts vara aktivt utnyttjad sedan början av juli. Den var också en av de tre framväxande SharePoint-sårbarheterna som CISA tidigare flaggat för.

CVE-2026-45659 kan möjliggöra fjärrkörning av kod

CVE-2026-45659 påverkar opatchade SharePoint Enterprise Server 2016, SharePoint Server 2019 och SharePoint Server Subscription Edition.

Sårbarheten beror på osäker deserialisering och kan göra det möjligt för angripare med låg behörighetsnivå att exekvera godtycklig kod på drabbade servrar.

Microsoft har tidigare beskrivit exploateringen som relativt låg komplexitet och sagt att angripare behöver liten förkunskap om det riktade systemet.

CISA beordrade federala myndigheter att patcha sårbarheten

CISA lade till CVE-2026-45659 i sin katalog över kända exploaterade sårbarheter den 1 juli och gav myndigheter inom Federal Civilian Executive Branch tre dagar på sig att säkra drabbade SharePoint-servrar.

Myndigheten varnade för att sårbarheter av denna typ ofta lockar illasinnade aktörer och utgör betydande risker för federala organisationer.

CISA rådde senare organisationer att installera Microsofts senaste säkerhetsuppdateringar, bekräfta att patcharna installerats korrekt, övervaka SharePoint-servrarna efter tecken på intrång och minska fördröjningar i patchprocessen.

Hundratals SharePoint-servrar uppges fortfarande vara sårbara

Över 200 SharePoint-system uppges fortfarande vara opatchade mot CVE-2026-45659, vilket lämnar dem blottställda för potentiella attacker.

Microsoft har ännu inte uppdaterat sin egen CVE-rådgivning för att officiellt markera sårbarheten som utnyttjad i verkligheten.

I andra säkerhetsnyheter varnar Microsoft för ny StormEncryptor-ransomware.

Via BleepingComputer

Läsare hjälper till att stödja Windows Report. När du gör ett köp genom att använda länkar på vår webbplats, kan vi tjäna en affiliate provision. Tooltip Icon

Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more

User forum

0 messages