文章总结: CISA于2026年7月16日督促立即修复MicrosoftSharePoint多个漏洞,包括已遭利用的0day提权漏洞CVE-2026-56164。该漏洞影响所有支持的本地SharePoint版本,可导致远程代码执行。CISA建议在三天内应用微软补丁,监控服务器异常,轮换IIS计算机密钥,并限制管理界面访问。 综合评分: 88 文章分类: 漏洞预警,应急响应,安全运营,解决方案,网络安全
CISA:立即修复这些已遭利用的 SharePoint 漏洞
Ionut Arghire Ionut Arghire
代码卫士
2026年7月16日 14:34 北京
在小说阅读器读本章
去阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
周二,美国网络安全和基础设施安全局(CISA) 督促立即加固Microsoft SharePoint服务器,应对近期披露的0day漏洞。
最新被利用的 SharePoint 漏洞是可遭远程利用且无需身份验证的提权漏洞CVE-2026-56164,该漏洞已在微软2026年7月补丁星期二更新中修复。周二,CISA 将该漏洞加入已知遭利用漏洞(KEV)目录,督促联邦机构根据BOD 26-04建议,在三天内完成修复。
微软最新一轮安全更新还修复了两个严重的 SharePoint 漏洞 CVE-2026-55040 和 CVE-2026-58644,它们可被远程利用,绕过安全功能并执行任意代码。CISA警告称,尽管这些漏洞尚未被标记为已遭利用,但如果未及时修复,仍会对组织机构构成风险。CISA 还关注到 SharePoint 中的欺骗漏洞 CVE-2026-32201,它曾在攻击中被作为 0day 利用,于四月份修复。另一个被利用的 SharePoint 代码执行漏洞 CVE-2026-45659,于五月份通过带外安全更新修复,并于七月初被加入 CISA 的 KEV 列表。
CISA警告称:“这些漏洞影响所有受支持的本地SharePoint Server版本(订阅版、2019和2016),涉及建立远程代码执行(RCE)和后期利用活动,例如窃取 Internet 信息服务(IIS)计算机密钥并执行反序列化技术,以获取持久性并部署恶意软件。”
CISA建议组织机构监控 SharePoint 服务器,以识别任何异常活动迹象,这可能表明正在遭受积极利用。除了应用微软的补丁外,CISA 还建议组织机构确保其安全产品覆盖所有 SharePoint Web 应用程序,检查入侵活动,轮换IIS计算机密钥,启用定制日志记录,确保 SharePoint 服务器不直接暴露于互联网,并限制对管理界面的访问。
开源卫士试用地址:https://oss.qianxin.com/#/login
代码卫士试用地址:https://sast.qianxin.com/#/login
推荐阅读
微软修复影响 SharePoint 多个版本的 RCE 漏洞
微软紧急修复正遭利用的 SharePoint RCE 0day漏洞
CISA称微软 SharePoint RCE 漏洞已遭在野利用
新瓶装旧酒:微软修复3个月后,SharePoint RCE 漏洞重现
原文链接
https://www.securityweek.com/cisa-urges-immediate-patching-of-exploited-sharepoint-vulnerabilities/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Ionut Arghire Ionut Arghire《CISA:立即修复这些已遭利用的 SharePoint 漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论