文章总结: 文档披露超1300台微软SharePoint服务器存在CVE-2026-32201欺骗漏洞,该漏洞曾被作为零日漏洞利用且持续遭受攻击。微软已于4月补丁星期二发布修复,但仅不到200台系统完成更新。CISA将其列入已知被利用漏洞目录,要求联邦机构在4月28日前完成修补,否则需停用产品。建议用户立即应用安全更新。 综合评分: 85 文章分类: 漏洞预警,解决方案,政策法规,应急响应,网络安全
超 1300 台微软 SharePoint 服务器易受欺骗攻击
HackerNews HackerNews
安全威胁纵横
2026年4月23日 14:38 湖北
在小说阅读器读本章
去阅读
高危漏洞
紧急修复指南
RCE Patch
超 1300 台暴露在互联网上的微软 SharePoint 服务器,针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺骗漏洞,尚未进行修复。
推测e
该安全漏洞编号为 CVE – 2026 – 32201,影响 SharePoint 企业服务器 2016 版、SharePoint 服务器 2019 版以及 SharePoint 服务器订阅版(最新的本地部署版本,采用 “持续更新” 模式)。
微软在 2026 年 4 月 “补丁星期二” 活动中修复此安全问题时解释称,成功利用该漏洞可让无权限的威胁行为者借助输入验证不当的弱点,在无需用户交互的低复杂度攻击中实施网络欺骗。
微软表示:“成功利用该漏洞的攻击者可以查看某些敏感信息(保密性受损),对披露的信息进行更改(完整性受损),但无法限制对资源的访问(可用性不受限)。”
尽管微软将该漏洞标记为零日漏洞,但尚未披露其在攻击中是如何被利用的,也未将此恶意活动与特定的威胁行为者或黑客组织联系起来。
周二,互联网安全监督组织 Shadowserver 发出警告,超 1300 台暴露在互联网上的未打补丁的微软 SharePoint 服务器仍有待加固,自微软上周发布 CVE – 2026 – 32201 安全更新以来,只有不到 200 台系统进行了修复。
就在微软发布 CVE – 2026 – 32201 补丁的同一天,美国网络安全和基础设施安全局(CISA)将该漏洞添加到其已知被利用漏洞(KEV)目录中。
这家美国网络安全机构还根据《约束性操作指令》(BOD)22 – 01 的要求,责令联邦政府行政部门(FCEB,即行政部门中的非军事机构,如财政部和国土安全部)在两周内,即 4 月 28 日前,对 SharePoint 服务器进行补丁修复。
CISA 警告称:“此类漏洞是恶意网络行为者常用的攻击途径,给联邦机构带来重大风险。”
“按照供应商说明采取缓解措施,遵循 BOD 22 – 01 中关于云服务的适用指导,若无法采取缓解措施,则停止使用该产品。”
一周前,CISA 还指出一个 Windows 任务主机权限提升漏洞已在实际中被利用,警告联邦机构尽快保护其设备,因为该漏洞可能使攻击者在受影响设备上获取系统权限。
4 月 14 日,作为 2026 年 4 月 “补丁星期二” 活动的一部分,微软发布安全更新,修复 167 个漏洞,其中包括两个零日漏洞。
转载请注明出处@安全威胁纵横,封面来源于网络;
消息来源:https://www.bleepingcomputer.com/news/security/over-1-300-microsoft-sharepoint-servers-vulnerable-to-ongoing-attacks/
更多网络安全视频,请关注视频号“知道创宇404实验室”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全威胁纵横 HackerNews HackerNews《超 1300 台微软 SharePoint 服务器易受欺骗攻击》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论