CISA:立即修复这些已遭利用的SharePoint漏洞

admin 2026-07-18 05:52:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CISA于2026年7月16日督促立即修复MicrosoftSharePoint多个漏洞,包括已遭利用的0day提权漏洞CVE-2026-56164。该漏洞影响所有支持的本地SharePoint版本,可导致远程代码执行。CISA建议在三天内应用微软补丁,监控服务器异常,轮换IIS计算机密钥,并限制管理界面访问。 综合评分: 88 文章分类: 漏洞预警,应急响应,安全运营,解决方案,网络安全


cover_image

CISA:立即修复这些已遭利用的 SharePoint 漏洞

Ionut Arghire Ionut Arghire

代码卫士

2026年7月16日 14:34 北京

在小说阅读器读本章

去阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

周二,美国网络安全和基础设施安全局(CISA) 督促立即加固Microsoft SharePoint服务器,应对近期披露的0day漏洞。

最新被利用的 SharePoint 漏洞是可遭远程利用且无需身份验证的提权漏洞CVE-2026-56164,该漏洞已在微软2026年7月补丁星期二更新中修复。周二,CISA 将该漏洞加入已知遭利用漏洞(KEV)目录,督促联邦机构根据BOD 26-04建议,在三天内完成修复。

微软最新一轮安全更新还修复了两个严重的 SharePoint 漏洞 CVE-2026-55040 和 CVE-2026-58644,它们可被远程利用,绕过安全功能并执行任意代码。CISA警告称,尽管这些漏洞尚未被标记为已遭利用,但如果未及时修复,仍会对组织机构构成风险。CISA 还关注到 SharePoint 中的欺骗漏洞 CVE-2026-32201,它曾在攻击中被作为 0day 利用,于四月份修复。另一个被利用的 SharePoint 代码执行漏洞 CVE-2026-45659,于五月份通过带外安全更新修复,并于七月初被加入 CISA 的 KEV 列表。

CISA警告称:“这些漏洞影响所有受支持的本地SharePoint Server版本(订阅版、2019和2016),涉及建立远程代码执行(RCE)和后期利用活动,例如窃取 Internet 信息服务(IIS)计算机密钥并执行反序列化技术,以获取持久性并部署恶意软件。”

CISA建议组织机构监控 SharePoint 服务器,以识别任何异常活动迹象,这可能表明正在遭受积极利用。除了应用微软的补丁外,CISA 还建议组织机构确保其安全产品覆盖所有 SharePoint Web 应用程序,检查入侵活动,轮换IIS计算机密钥,启用定制日志记录,确保 SharePoint 服务器不直接暴露于互联网,并限制对管理界面的访问。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

微软修复影响 SharePoint 多个版本的 RCE 漏洞

微软紧急修复正遭利用的 SharePoint RCE 0day漏洞

CISA称微软 SharePoint RCE 漏洞已遭在野利用

新瓶装旧酒:微软修复3个月后,SharePoint RCE 漏洞重现

原文链接

https://www.securityweek.com/cisa-urges-immediate-patching-of-exploited-sharepoint-vulnerabilities/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Ionut Arghire Ionut Arghire《CISA:立即修复这些已遭利用的 SharePoint 漏洞》

评论:0   参与:  0