CISA警告新一波鎖定SharePoint資安漏洞的攻擊活動,呼籲用戶儘速強化防護

美國網路安全與基礎設施安全局(CISA)於7月14日發布最新警報,駭客正積極利用3項微軟SharePoint漏洞,鎖定企業內部建置的伺服器發動攻擊。攻擊者可藉由這些漏洞取得遠端程式碼執行(RCE)能力,並進一步竊取IIS主機上的機器金鑰(machine key)、執行反序列化攻擊,藉此在受害系統中維持持久性存取並部署惡意程式。CISA呼籲所有SharePoint用戶,立即加強修補與資安監控作業,並確認SharePoint是否啟用反惡意軟體掃描介面(AMSI)整合功能。

這些遭到利用的漏洞是CVE-2026-32201、CVE-2026-45659、CVE-2026-56164,CISA先後於4月14日、7月1日、7月14日列入已遭利用的漏洞列表(KEV)。不過,CISA特別提及本月例行更新(Patch Tuesday)當中,微軟修補的另外兩個漏洞CVE-2026-55040CVE-2026-58644也非常危險,這些弱點可用來繞過安全功能與執行任意程式碼,CVSS評分為9.1、9.8分,屬重大等級漏洞,用戶也要儘速修補。