新聞

兩天前美國網路安全與基礎設施安全局(CISA)提出警告,他們掌握利用3個已知漏洞攻擊SharePoint的活動,其中一個是同一天微軟於7月例行更新公告及修補的CVE-2026-56164,如今傳出有另一個漏洞也遭到利用。

7月16日CISA將CVE-2026-58644加入已遭利用的漏洞列表(KEV),並要求聯邦機構必須在7月19日前完成修補。CVE-2026-58644為未受信任資料反序列化產生的問題,具有網站擁有者身分的攻擊者可遠端寫入並執行任意程式碼,CVSS風險評分為9.8,同一天微軟也更新公告,確認已偵測到漏洞利用活動。