美国微软发布 SharePoint 远程代码执行漏洞补丁
2026-05-27 08:51
收藏
维度网讯,微软发布了一项安全更新,以修复一个影响 SharePoint 的远程代码执行漏洞。该漏洞无需特殊条件即可被攻击者利用。

该漏洞编号为 CVE-2026-45659,CVSS 评分为 8.8,严重性被评定为“重要”。
微软在上周的安全公告中指出,Microsoft Office SharePoint 存在未受信任数据反序列化漏洞,允许经过授权的攻击者通过网络执行代码。
任何经过身份验证的攻击者都可能触发该漏洞,且无需管理员或其他高级权限。
在具体的网络攻击场景中,拥有至少站点成员权限(PR:L)的经过身份验证的攻击者,可在 SharePoint Server 上远程执行代码。
微软感谢一位名为 MEOW 的研究人员发现并报告了该漏洞。更新适用于以下版本:SharePoint Server Subscription Edition、SharePoint Server 2019 以及 SharePoint Enterprise Server 2016。
上个月,微软还修复了一个影响 Microsoft SharePoint Server 的欺骗漏洞(CVE-2026-32201,CVSS 评分:6.5),并表示该漏洞已被野外利用。
尽管微软指出 CVE-2026-45659 被利用的可能性较低,但考虑到该协作平台多年来已有多个漏洞被攻击者反复武器化,用户仍需应用必要补丁以获得最佳防护。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com
本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com
相关阅读

英国Softcat将收购北美GDT,拓展IT解决方案
2026-09-21

Qoro与英国STFC哈特里中心签约共建量子-HPC示范项目
2026-09-14

甲骨文追加7亿美元重组措施,计划成本规模约28亿美元
2026-09-12

阿联酋Fortis与Paymob合作整合SmartPOS
2026-09-08

澳大利亚Sharon AI与Rafay签五年编排协议
2026-09-08

Quantinuum与沙特阿美签署非约束性量子研发备忘录
2026-09-05

IBM发布Qiskit Fermions 0.1.0
2026-08-31

德国Softengine收购B.I.T. Soft扩充ERP
2026-08-29

瑞士百超收购机器人软件商Isochronic
2026-08-29

德国IGEL携手Teguar扩展医疗与工业终端选项
2026-08-29











