上週美國網路安全與基礎設施安全局(CISA)警告最新一波SharePoint漏洞利用活動,駭客利用已知漏洞CVE-2026-32201、CVE-2026-45659、CVE-2026-56164,後續CISA指出,另一個於7月修補的重大漏洞CVE-2026-58644也出現遭到利用的情形,如今有資安公司指出,他們看到微軟於7月例行更新(Patch Tuesday)公布的其他漏洞,也出現被用於實際攻擊的情況。
威脅情報公司Defused Cyber、watchTowr警告,重大漏洞CVE-2026-50522(CVSS風險評分為9.8)被用於攻擊活動,最早察覺異狀的是Defused Cyber,當時他們在蜜罐陷阱發現,7月17日有人試圖利用SharePoint反序列化漏洞,並試圖傳遞.NET反序列化酬載,不過當時他們未確定這個漏洞的CVE編號;事隔3天,該公司表示,攻擊者利用的漏洞,很可能就是CVE-2026-50522。
另一家威脅情報公司watchTowr表示,他們在7月20日發現該漏洞的概念驗證程式碼(PoC),隨後在數小時內在蜜罐陷阱發現,有人以此PoC進行漏洞利用嘗試,攻擊者透過單一請求,企圖拉取SharePoint的機器金鑰。因此watchTowr警告,IT人員光是套用修補程式不足以緩解威脅,應該也要一併輪換可能暴露的資產憑證。
Comments (0)