网络安全 Jul 17, 2026加入收藏

CISA 将三个 SharePoint 漏洞添加到其 KEV 目录中——已确认在自然环境中被利用。另有两个关键漏洞仍待修复。以下是需要立即打补丁的内容。
美国网络安全与基础设施安全局(CISA)发布了一份警报,指出三个正在被实际利用的SharePoint漏洞。这些漏洞已被加入已知被利用漏洞(KEV)目录,根据美国联邦机构指令BOD 22-01,所有联邦机构必须在21天内完成修补。
在同一份公告中,《The Register》指出,另外两个严重漏洞(尚未列入KEV)若被利用,可能会进一步扩大攻击面。
政府机构、高校、律师事务所和工业企业仍是SharePoint本地部署的主要历史目标。
自2019年以来(如仍被利用的CVE-2019-0604),SharePoint一直是首选攻击目标,尤其是在2025年夏天的ToolShell攻击浪潮后。攻击模式稳定:
当前的三个漏洞延续了这一模式。这不是一个引人注目的漏洞,而是一次运营提醒:维护本地SharePoint的安全状态是一项全职工作,而非附带任务。
本文由人工智能撰写,并经人工编辑审核。