兩天前 美國網路安全與基礎設施安全局(CISA)提出警告 ,他們掌握利用3個已知漏洞攻擊SharePoint的活動,其中一個是 同一天微軟於7月例行更新公告及修補 的CVE-2026-56164,如今傳出有另一個漏洞也遭到利用。
7月16日CISA將CVE-2026-58644 加入已遭利用的漏洞列表(KEV) ,並要求聯邦機構必須在 7月19日前 完成修補。CVE-2026-58644為未受信任資料反序列化產生的問題,具有網站擁有者身分的攻擊者可遠端寫入並執行任意程式碼,CVSS風險評分為9.8,同一天 微軟也更新公告 ,確認已偵測到漏洞利用活動。