新聞

美國網路安全與基礎設施安全局(CISA)於微軟發布7月例行更新(Patch Tuesday)的同一天,警告新一波鎖定SharePoint資安漏洞的攻擊活動,當天微軟修補的漏洞,CISA證實已有CVE-2026-56164CVE-2026-58644CVE-2026-50522遭到利用,如今傳出有人利用微軟7月修補的資安漏洞,攻擊政府機關的SharePoint伺服器。

8月4日瑞士聯邦資訊技術與通訊辦公室(BIT)發布新聞稿,表示7月28日偵測到SharePoint伺服器出現異常,當時他們立即封鎖網際網路的存取權限,並修補相關弱點。事隔數日,7月31日調查人員進一步確認有多個帳號的登入憑證被入侵,其中包含一般使用者帳號及技術帳號,估計約有200個帳號受影響,BIT已重設密碼。

BIT指出,這次攻擊者使用的資安漏洞,很有可能就是微軟於7月例行更新公布及修補的弱點,但究竟攻擊者使用那些漏洞,BIT並未進一步說明。相關調查BIT在得到聯邦網路安全辦公室(BACS)與微軟的支援下進行,根據最新的調查結果顯示,除前述200個帳號存取資料遭駭,尚無其他資料外洩的跡象。BIT強調,依規定用戶不得在SharePoint存放機密資訊,或是個人敏感資料。

針對本次事故的後續處理,BIT以預防措施重設受害的SharePoint伺服器,調查期間他們也會維持封鎖外部網路存取SharePoint服務,聯邦機構的行政人員可透過替代管道存取所需文件,並與相關人員進行交換,影響相對有限。但對於這次外流的資料類型與數量,BIT沒有說明。