CISA bekräftar att SharePoint-sårbarhet används i ransomwareattacker
CISA har bekräftat att en Microsoft SharePoint-sårbarhet, spårad som CVE-2026-45659, nu används i ransomware-attacker.
Förra månaden varnade CISA för att en ny SharePoint-sårbarhet utnyttjas. Myndigheten har nu kopplat den allvarliga sårbarheten till ransomware-kampanjer som riktar sig mot sårbara SharePoint-servrar.
Sårbarheten, spårad som CVE-2026-45659, har betraktats som aktivt utnyttjad sedan början av juli. Det var också en av de tre framväxande SharePoint-sårbarheterna som CISA tidigare flaggat för.
CVE-2026-45659 kan medge fjärrkörning av kod
CVE-2026-45659 påverkar opatchade SharePoint Enterprise Server 2016, SharePoint Server 2019 och SharePoint Server Subscription Edition.
Sårbarheten härrör från osäker deserialisering och kan tillåta angripare med låga behörigheter att köra godtycklig kod på drabbade servrar.
Microsoft beskrev tidigare exploateringen som relativt låg komplexitet och uppgav att angripare behöver lite förkunskaper om det utsatta systemet.
CISA beordrade federala myndigheter att korrigera sårbarheten
CISA lade till CVE-2026-45659 i sin katalog över kända exploaterade sårbarheter den 1 juli och gav de civila federala myndigheterna tre dagar på sig att säkra berörda SharePoint-servrar.
Myndigheten varnade för att sårbarheter av denna typ ofta lockar illasinnade aktörer och innebär betydande risker för federala organisationer.
CISA rådde senare organisationer att installera Microsofts senaste säkerhetsuppdateringar, bekräfta att korrigeringarna tillämpats korrekt, övervaka SharePoint-servrar för tecken på intrång och minska förseningar i patchhantering.
Hundratals SharePoint-servrar uppges fortfarande vara sårbara
Över 200 SharePoint-system uppges fortfarande vara opatchade mot CVE-2026-45659, vilket lämnar dem exponerade för potentiella attacker.
Microsoft har ännu inte uppdaterat sin egen CVE-rådgivning för att officiellt markera sårbarheten som utnyttjad i verkligheten.
Under tiden, i andra säkerhetsnyheter, varnar Microsoft för ny StormEncryptor-ransomware.
Via BleepingComputer
Läs sidan för affiliate avslöjande för att ta reda på hur du kan hjälpa Windows Report utan ansträngning och utan att spendera några pengar. Read more
User forum
0 messages