【安全圈】SharePoint代码注入漏洞出现实际攻击,已发布补丁仍需核对

admin 2026-09-28 04:54:22 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CISA于9月25日将SharePoint代码注入漏洞CVE-2026-65660列入已知被利用漏洞目录,微软同日确认存在实际攻击。该漏洞影响本地部署的SharePointServer,攻击者需先获得一定权限方可利用。建议管理员核对补丁安装情况,检查账号登录、应用日志及异常进程,发现入侵迹象需按现场证据处理。 综合评分: 75 文章分类: 漏洞预警,应急响应,漏洞分析


【安全圈】SharePoint 代码注入漏洞出现实际攻击,已发布补丁仍需核对

安全圈

2026年9月27日 19:00 江苏

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

关键词

漏洞

美国网络安全与基础设施安全局(CISA)在 9 月 25 日将 SharePoint 漏洞 CVE-2026-65660 加入“已知被利用漏洞”目录。微软同日更新安全说明,表示已有可靠证据显示攻击者正在利用这一漏洞。漏洞本身早在 8 月披露并提供修复;本周的新进展是实际攻击得到确认。

该漏洞属于代码注入,影响本地部署的 SharePoint Server。微软当前的描述是:已经取得一定权限的攻击者,可以通过网络利用它执行代码。这里有一个重要前提——它不是任何陌生访问者都能直接远程执行代码的无认证漏洞。攻击者可能需要先获得可用账号或其他初始访问权限,才能进入这条利用路径。

微软最初把这个编号描述为欺骗问题,后来将影响说明调整为可导致远程代码执行。这种修订会改变管理员对补丁优先级的判断。CISA 将漏洞列入目录,也意味着“已有实际利用证据”,但目录本身不代表所有暴露的 SharePoint 都已被攻破。

截至目前,公开材料没有说明攻击从何时开始、涉及多少组织、哪些攻击成功,也没有给出统一的入侵后行为。管理 SharePoint Server 2016、2019 或订阅版的团队,应以微软对应产品的安全更新说明核对安装情况,不要仅凭服务器能正常打开就判断已修复。若服务器尚未更新,先按现有维护流程部署已发布补丁;同时结合账号登录、应用日志和异常进程记录检查是否出现与本次漏洞相关的可疑活动。

没有使用本地 SharePoint Server 的读者,无须把这条消息等同于自己的 Microsoft 365 租户出现同一漏洞。对实际受影响的环境,补丁能阻断已知利用路径;若此前已有入侵迹象,还需按现场证据处理,不能只以安装补丁作为结束条件。

END

阅读推荐

【安全圈】暴露的 Docker 接口成攻击入口,Carbonato 借 AI 代理控制主机

【安全圈】Elementor 两个版本出现漏洞,管理员点开链接可能替攻击者建账号

【安全圈】Roundcube 旧漏洞出现实际利用报告,邮件系统需核对版本

【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全圈 《【安全圈】SharePoint 代码注入漏洞出现实际攻击,已发布补丁仍需核对》

评论:0   参与:  0