美國網路安全與基礎設施安全局(CISA)於微軟發布7月例行更新(Patch Tuesday)的同一天, 警告新一波鎖定SharePoint資安漏洞的攻擊活動 ,當天微軟修補的漏洞,CISA證實已有 CVE-2026-56164 、 CVE-2026-58644 、 CVE-2026-50522 遭到利用,如今傳出有人利用微軟7月修補的資安漏洞,攻擊政府機關的SharePoint伺服器。
8月4日瑞士聯邦資訊技術與通訊辦公室(BIT) 發布新聞稿 ,表示7月28日偵測到SharePoint伺服器出現異常,當時他們立即封鎖網際網路的存取權限,並修補相關弱點。事隔數日,7月31日調查人員進一步確認有多個帳號的登入憑證被入侵,其中包含一般使用者帳號及技術帳號,估計約有200個帳號受影響,BIT已重設密碼。
BIT指出,這次攻擊者使用的資安漏洞,很有可能就是微軟於7月例行更新公佈及修補的弱點,但究竟攻擊者使用那些漏洞,BIT並未進一步説明。相關調查BIT在得到聯邦網路安全辦公室(BACS)與微軟的支援下進行,根據最新的調查結果顯示,除前述200個帳號存取資料遭駭,尚無其他資料外洩的跡象。BIT強調,依規定用户不得在SharePoint存放機密資訊,或是個人敏感資料。
針對本次事故的後續處理,BIT以預防措施重設受害的SharePoint伺服器,調查期間他們也會維持封鎖外部網路存取SharePoint服務,聯邦機構的行政人員可透過替代管道存取所需文件,並與相關人員進行交換,影響相對有限。但對於這次外流的資料類型與數量,BIT沒有説明。