CISA Known Exploited Vulnerabilities

CVE-2026-45659:Microsoft SharePoint Server 不可信数据反序列化漏洞

Microsoft SharePoint Server 存在不可信数据反序列化漏洞,授权攻击者可通过网络执行代码。必要操作:按照厂商说明实施缓解措施,确保遵循CISA《BOD 26-04 基于风险优先安排安全更新》(详见备注中的链接)指引以及CISA《取证排查要求》(详见备注中的链接)。针对云服务遵循适用的BOD 26-04指引,若无法实施缓解措施则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04补丁更新指南。截止日期:2026-07-04

查看原始信源

English