V-Help
← 全部新闻
安全

网络犯罪分子利用微软SharePoint漏洞发起勒索软件攻击

网络犯罪分子利用微软SharePoint漏洞发起勒索软件攻击

图片: BleepingComputer

简要回答

网络犯罪分子开始利用微软SharePoint中的严重漏洞CVE-2026-45659发起勒索软件攻击。

美国网络安全与基础设施安全局(CISA)确认,网络犯罪团伙已开始积极利用微软SharePoint中的严重漏洞传播勒索软件。该漏洞编号为CVE-2026-45659,允许攻击者在低权限访问的服务器上远程执行任意代码。

该问题与不安全的数据反序列化有关,使得攻击相对容易实施。尽管微软已于5月为SharePoint Enterprise Server 2016、SharePoint Server 2019和SharePoint Server Subscription Edition发布了修补程序,但许多组织仍未更新系统。CISA已将该漏洞添加到已知被利用漏洞(KEV)目录中,并要求联邦机构在三天内完成修复。

根据Shadowserver团队的数据,目前互联网上仍有超过8500台SharePoint服务器暴露在外,其中超过200台尚未针对CVE-2026-45659进行防护。专家建议管理员不仅要安装更新,还应加强系统监控以发现可疑活动。特别需要关注Windows反恶意软件扫描接口(AMSI)的集成,并使用Microsoft Defender防病毒软件检测利用尝试。

值得一提的是,这并非SharePoint漏洞首次成为勒索软件攻击的目标。自2021年11月以来,CISA已记录了该产品中14个被积极利用的漏洞,其中8个被用于传播勒索软件。今年6月,CISA还报告了微软Defender中另一个与权限提升相关的严重漏洞被利用的情况。

常见问题

微软SharePoint中的CVE-2026-45659漏洞是什么?
CVE-2026-45659是一个严重的远程代码执行漏洞,与不安全的数据反序列化有关。它允许低权限攻击者在易受攻击的SharePoint服务器上执行任意代码,且攻击条件相对简单。
哪些SharePoint版本受到影响?
该漏洞影响SharePoint Enterprise Server 2016、SharePoint Server 2019和SharePoint Server Subscription Edition。微软已于2024年5月发布了修补程序。
如何防范该漏洞的利用?
组织应安装微软最新的安全更新,启用SharePoint Web应用程序的Windows反恶意软件扫描接口(AMSI)集成,并使用Microsoft Defender防病毒软件检测和阻止攻击尝试。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer