CISA bekräftar att SharePoint-sårbarhet används i ransomwareattacker
CISA har bekräftat att en Microsoft SharePoint-sårbarhet med beteckningen CVE-2026-45659 nu används i ransomware-attacker.
Förra månaden varnade CISA för att en ny SharePoint-sårbarhet utnyttjas. Myndigheten har nu kopplat den allvarliga sårbarheten till ransomware-kampanjer som riktar sig mot sårbara SharePoint-servrar.
Sårbarheten, med beteckningen CVE-2026-45659, har ansetts vara aktivt utnyttjad sedan början av juli. Den var också en av de tre framväxande SharePoint-sårbarheter som tidigare flaggats av CISA.
CVE-2026-45659 kan möjliggöra fjärrkodexekvering
CVE-2026-45659 påverkar opatchade versioner av SharePoint Enterprise Server 2016, SharePoint Server 2019 och SharePoint Server Subscription Edition.
Sårbarheten härrör från osäker deserialisering och kan göra det möjligt för angripare med låga privilegier att köra godtycklig kod på berörda servrar.
Microsoft beskrev tidigare utnyttjandet som relativt låg komplexitet och sade att angripare behöver liten förkunskap om det riktade systemet.
CISA beordrade federala myndigheter att patcha sårbarheten
CISA lade till CVE-2026-45659 i sin Known Exploited Vulnerabilities Catalog den 1 juli och gav myndigheterna inom Federal Civilian Executive Branch tre dagar på sig att säkra berörda SharePoint-servrar.
Myndigheten varnade för att sårbarheter av denna typ ofta lockar till sig illasinnade aktörer och utgör betydande risker för federala organisationer.
CISA rådde senare organisationer att installera Microsofts senaste säkerhetsuppdateringar, bekräfta att patcharna har tillämpats framgångsrikt, övervaka SharePoint-servrar efter tecken på intrång och minska fördröjningar vid patchning.
Hundratals SharePoint-servrar uppges fortfarande vara sårbara
Över 200 SharePoint-system uppges fortfarande vara opatchade mot CVE-2026-45659, vilket lämnar dem exponerade för potentiella attacker.
Microsoft har ännu inte uppdaterat sin egen CVE-rådgivning för att officiellt markera sårbarheten som utnyttjad i praktiken.
Under tiden, i andra säkerhetsnyheter, Microsoft varnar för ny StormEncryptor-ransomware.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages