CISA警告新一波鎖定SharePoint資安漏洞的攻擊活動,呼籲用户儘速強化防護

美國網路安全與基礎設施安全局(CISA) 於7月14日發布最新警報 ,駭客正積極利用3項微軟SharePoint漏洞,鎖定企業內部建置的伺服器發動攻擊。攻擊者可藉由這些漏洞取得遠端程式碼執行(RCE)能力,並進一步竊取IIS主機上的機器金鑰(machine key)、執行反序列化攻擊,藉此在受害系統中維持持久性存取並部署惡意程式。CISA呼籲所有SharePoint用户,立即加強修補與資安監控作業,並確認SharePoint是否啟用反惡意軟體掃描介面(AMSI)整合功能。

這些遭到利用的漏洞是CVE-2026-32201、CVE-2026-45659、CVE-2026-56164,CISA先後於4月14日、7月1日、7月14日列入已遭利用的漏洞列表(KEV)。不過,CISA特別提及 本月例行更新(Patch Tuesday) 當中, 微軟修補的另外兩個漏洞 CVE-2026-55040 CVE-2026-58644 也非常危險,這些弱點可用來繞過安全功能與執行任意程式碼,CVSS評分為9.1、9.8分,屬重大等級漏洞,用户也要儘速修補。