INCIDENT EVIDENCE GRAPH

CVE-2026-45659:Microsoft SharePoint Server 反序列化不可信数据漏洞

Microsoft SharePoint Server存在一个反序列化不可信数据漏洞,允许经过授权的攻击者通过网络执行代码。;所需操作:根据供应商说明采取缓解措施,并确保符合CISA关于“根据风险确定安全更新优先级”的BOD 26-04指导意见(参见备注中的URL)以及CISA的“取证分诊要求”(参见备注中的URL)。遵循适用于云服务的BOD 26-04相关指导;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;截止日期:2026-07-04

原始证据

  1. CVE-2026-45659:Microsoft SharePoint Server 反序列化不可信数据漏洞

English