网络犯罪分子利用微软SharePoint漏洞发起勒索软件攻击

图片: BleepingComputer
简要回答
网络犯罪分子开始利用微软SharePoint中的严重漏洞CVE-2026-45659发起勒索软件攻击。
美国网络安全与基础设施安全局(CISA)确认,网络犯罪团伙已开始积极利用微软SharePoint中的严重漏洞传播勒索软件。该漏洞编号为CVE-2026-45659,允许攻击者在低权限访问的服务器上远程执行任意代码。
该问题与不安全的数据反序列化有关,使得攻击相对容易实施。尽管微软已于5月为SharePoint Enterprise Server 2016、SharePoint Server 2019和SharePoint Server Subscription Edition发布了修补程序,但许多组织仍未更新系统。CISA已将该漏洞添加到已知被利用漏洞(KEV)目录中,并要求联邦机构在三天内完成修复。
根据Shadowserver团队的数据,目前互联网上仍有超过8500台SharePoint服务器暴露在外,其中超过200台尚未针对CVE-2026-45659进行防护。专家建议管理员不仅要安装更新,还应加强系统监控以发现可疑活动。特别需要关注Windows反恶意软件扫描接口(AMSI)的集成,并使用Microsoft Defender防病毒软件检测利用尝试。
值得一提的是,这并非SharePoint漏洞首次成为勒索软件攻击的目标。自2021年11月以来,CISA已记录了该产品中14个被积极利用的漏洞,其中8个被用于传播勒索软件。今年6月,CISA还报告了微软Defender中另一个与权限提升相关的严重漏洞被利用的情况。
常见问题
- 微软SharePoint中的CVE-2026-45659漏洞是什么?
- CVE-2026-45659是一个严重的远程代码执行漏洞,与不安全的数据反序列化有关。它允许低权限攻击者在易受攻击的SharePoint服务器上执行任意代码,且攻击条件相对简单。
- 哪些SharePoint版本受到影响?
- 该漏洞影响SharePoint Enterprise Server 2016、SharePoint Server 2019和SharePoint Server Subscription Edition。微软已于2024年5月发布了修补程序。
- 如何防范该漏洞的利用?
- 组织应安装微软最新的安全更新,启用SharePoint Web应用程序的Windows反恶意软件扫描接口(AMSI)集成,并使用Microsoft Defender防病毒软件检测和阻止攻击尝试。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml