CISA 在新漏洞利用后敦促加强 SharePoint 加固 笔记

CISA 在新漏洞利用后敦促加强 SharePoint 加固

CISA 已获悉本地部署的 SharePoint Server 实例中存在漏洞被积极利用的情况,具体涉及 CVE-2026-32201、CVE-2026-45659 和 CVE-2026-56164,这些漏洞使网络威胁行为者能够获取未经授权的访问权限。这些漏洞影响所有受支持的本地部署 SharePoint Server 版本,涉及建立远程代码执行及后渗透活动。组织应密切监控受影响的 SharePoint Server,留意任何被利用的迹象或异常活动。CISA 敦促组织通过实施建议措施(如应用来自 Microsoft 的最新补丁和安全更新)来检测并修复潜在的入侵。此外,CISA 建议验证每个 SharePoint Web 应用程序是否启用了 Antimalware Scan Interface(AMSI)集成,并使用特定的 AMSI 和 Microsoft Defender Antivirus 检测规则。组织还应实施 SharePoint Server 加固措施,包括轮换 IIS 机器密钥、建立定制化的日志记录机制,并避免将 SharePoint Server 直接暴露于互联网。CISA 已将上述漏洞列入已知被利用漏洞清单(Known Exploited Vulnerabilities Catalog),并敦促用户和管理员查阅相关警报并应用必要的更新。该机构还建议通过其 24/7 运营中心向 CISA 报告事件或异常活动。CISA 可能会更新本警报以反映 CISA 或其他方发布的新指导方针,本报告中的信息仅用于参考目的。总体而言,CISA 的指导旨在帮助组织采取主动措施保护其 SharePoint Server 实例,以防范潜在的网络威胁。