news 2026/5/28 10:48:09

微软修复影响 SharePoint 多个版本的 RCE 漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软修复影响 SharePoint 多个版本的 RCE 漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软已发布更新,修复了一个影响 SharePoint 的“重要”级别的远程代码执行 (RCE) 漏洞CVE-2026-45659(CVSS评分8.8),可被攻击者在无需满足任何特定条件的情况下利用。

微软在上周发布的安全公告中表示:“Microsoft Office SharePoint 中对不可信数据的反序列化,使得已授权的攻击者能够通过网络执行代码。”微软指出,该漏洞可被任何已通过身份验证的攻击者触发,且无需管理员或其它高级权限。微软表示,“在网络攻击场景中,拥有至少‘网站成员’权限(PR:L)的已认证攻击者,可以在 SharePoint 服务器上远程执行代码。”

微软致谢了发现与报告该漏洞的研究员 MEOW。该公司已为如下版本发布更新:

  • SharePoint Server Subscription Edition

  • SharePoint Server 2019

  • SharePoint Enterprise Server 2016

上个月,微软还为影响 Microsoft SharePoint Server 的一个欺骗漏洞(CVE-2026-32201,CVSS 评分6.5)发布修复程序,并表示该漏洞已遭在野利用。

尽管微软指出 CVE-2026-45659 被利用的可能性较低,但用户仍需应用必要的更新以获得最佳防护,尤其是考虑到多年来该协作平台中的多个漏洞已被攻击者反复武器化利用的情况。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

微软紧急修复正遭利用的 SharePoint RCE 0day漏洞

CISA称微软 SharePoint RCE 漏洞已遭在野利用

新瓶装旧酒:微软修复3个月后,SharePoint RCE 漏洞重现

微软将本地版Exchange、SharePoint和Skype 纳入漏洞奖励计划

比 Windows DNS 蠕虫漏洞更严重!SharePoint 反序列化RCE漏洞详情已发布,速修复

原文链接

https://thehackernews.com/2026/05/trapdoor-supply-chain-attack-spreads.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/28 10:40:05

哪个牌子的落地灯好用?盘点全网落地灯顶流售罄王!精选推荐

​孩子在房间长时间学习总揉眼睛,是否让你对家庭照明质量充满担忧?我们应该怎么去解决呢?那么在房间里拥有一款护眼大路灯就显得尤为重要。传统台灯光照范围小、主灯频闪伤眼,护眼落地灯作为升级版照明工具,正在成为越…

作者头像 李华
网站建设 2026/5/28 10:36:49

Detect It Easy终极指南:从零掌握跨平台文件类型检测技术

Detect It Easy终极指南:从零掌握跨平台文件类型检测技术 【免费下载链接】Detect-It-Easy Program for determining types of files for Windows, Linux and MacOS. 项目地址: https://gitcode.com/gh_mirrors/de/Detect-It-Easy 在恶意软件分析和数字取证的…

作者头像 李华
网站建设 2026/5/28 10:32:44

电商运营必备,手把手教你开发文案生成助手

从“写不出”到“批量产”:电商文案助手的开发逻辑 做电商运营的朋友都有个痛点:每天要发十几条朋友圈,产品换得勤,文案还得跟着变。自己写吧,效率低且风格忽高忽低;直接用通用大模型吧,生成的…

作者头像 李华