美国微软发布 SharePoint 远程代码执行漏洞补丁
维度网讯,微软发布了一项安全更新,以修复一个影响 SharePoint 的远程代码执行漏洞。该漏洞无需特殊条件即可被攻击者利用。

该漏洞编号为 CVE-2026-45659,CVSS 评分为 8.8,严重性被评定为“重要”。
微软在上周的安全公告中指出,Microsoft Office SharePoint 存在未受信任数据反序列化漏洞,允许经过授权的攻击者通过网络执行代码。
任何经过身份验证的攻击者都可能触发该漏洞,且无需管理员或其他高级权限。
在具体的网络攻击场景中,拥有至少站点成员权限(PR:L)的经过身份验证的攻击者,可在 SharePoint Server 上远程执行代码。
微软感谢一位名为 MEOW 的研究人员发现并报告了该漏洞。更新适用于以下版本:SharePoint Server Subscription Edition、SharePoint Server 2019 以及 SharePoint Enterprise Server 2016。
上个月,微软还修复了一个影响 Microsoft SharePoint Server 的欺骗漏洞(CVE-2026-32201,CVSS 评分:6.5),并表示该漏洞已被野外利用。
尽管微软指出 CVE-2026-45659 被利用的可能性较低,但考虑到该协作平台多年来已有多个漏洞被攻击者反复武器化,用户仍需应用必要补丁以获得最佳防护。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
相关推荐

波兰格丁尼亚港推进数字化与多式联运战略,增强基础设施韧性
2026-05-27

新西兰TPN选择英国Indigo负责跨太平洋海缆运维
2026-05-27

美国QuantumCT启动四个第二阶段试点项目,加速量子商业应用
2026-05-27

Sateliot与Turkcell在土耳其完成5G NTN物联网卫星连接演示
2026-05-27

RETN在西班牙巴塞罗那启用新PoP并借助2Africa海底电缆扩展欧洲骨干网
2026-05-27

OpenAI为Codex推LockedUse功能,Mac锁定状态下可操控电脑
2026-05-27

Starlink移动服务改善南非通信,全球市场规模7400亿美元
2026-05-27

美国施耐德与Motivair完成超2.9亿美元AI设备交付
2026-05-27

Terra Quantum 2026年与SPAC合并,估值36亿美元
2026-05-27

美国D-Wave获540万美元资助超导量子比特制造研究
2026-05-27
最新简讯
1
中国青海至越南国际集装箱班列顺利首发
2
5月27日城市建设出海观察:港航升级、城市更新与绿色建材
3
挪威Eidesvik获挪威国家石油公司合同延期,供应船Viking Avant服务期延至2026年底
4
阿根廷西北三省锂铜生产商押注智利港口出口
5
巴西Amaggi收购FS公司40%股权,布局玉米乙醇产业链
6
印度2026年5月创纪录热浪推高电力需求至270.82吉瓦峰值
7
美国PJM电网容量缺口飙至6500兆瓦,制造商转向现场发电应对
8
5月27日地质矿产与冶炼出海观察:关键矿产联盟、锂铜扩产与稀土加工成为主线
9
迅达全球物流与德国赫伯罗特扩大合作减少海运排放
10
柬埔寨斯登眉登二、三级水电站5月25日全部并网发电