文章总结: SharePoint代码注入漏洞CVE-2026-65660已出现实际攻击,CISA于9月25日将其列入已知被利用漏洞目录,微软同日确认攻击者正在利用。该漏洞影响本地部署的SharePointServer,攻击者需先获得一定权限才能利用。建议管理员核对补丁安装情况,检查账号登录、应用日志和异常进程记录,以发现可疑活动。
综合评分: 75
文章分类: 漏洞预警,漏洞分析,应急响应
【安全圈】SharePoint 代码注入漏洞出现实际攻击,已发布补丁仍需核对
安全圈
2026年9月27日 19:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
漏洞
美国网络安全与基础设施安全局(CISA)在 9 月 25 日将 SharePoint 漏洞 CVE-2026-65660 加入“已知被利用漏洞”目录。微软同日更新安全说明,表示已有可靠证据显示攻击者正在利用这一漏洞。漏洞本身早在 8 月披露并提供修复;本周的新进展是实际攻击得到确认。
该漏洞属于代码注入,影响本地部署的 SharePoint Server。微软当前的描述是:已经取得一定权限的攻击者,可以通过网络利用它执行代码。这里有一个重要前提——它不是任何陌生访问者都能直接远程执行代码的无认证漏洞。攻击者可能需要先获得可用账号或其他初始访问权限,才能进入这条利用路径。
微软最初把这个编号描述为欺骗问题,后来将影响说明调整为可导致远程代码执行。这种修订会改变管理员对补丁优先级的判断。CISA 将漏洞列入目录,也意味着“已有实际利用证据”,但目录本身不代表所有暴露的 SharePoint 都已被攻破。
截至目前,公开材料没有说明攻击从何时开始、涉及多少组织、哪些攻击成功,也没有给出统一的入侵后行为。管理 SharePoint Server 2016、2019 或订阅版的团队,应以微软对应产品的安全更新说明核对安装情况,不要仅凭服务器能正常打开就判断已修复。若服务器尚未更新,先按现有维护流程部署已发布补丁;同时结合账号登录、应用日志和异常进程记录检查是否出现与本次漏洞相关的可疑活动。
没有使用本地 SharePoint Server 的读者,无须把这条消息等同于自己的 Microsoft 365 租户出现同一漏洞。对实际受影响的环境,补丁能阻断已知利用路径;若此前已有入侵迹象,还需按现场证据处理,不能只以安装补丁作为结束条件。
END
阅读推荐
【安全圈】暴露的 Docker 接口成攻击入口,Carbonato 借 AI 代理控制主机
【安全圈】Elementor 两个版本出现漏洞,管理员点开链接可能替攻击者建账号
【安全圈】Roundcube 旧漏洞出现实际利用报告,邮件系统需核对版本
【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】SharePoint 代码注入漏洞出现实际攻击,已发布补丁仍需核对》