駭客利用多個SharePoint漏洞從事攻擊,部署Webshell並竊取IIS機器金鑰

美國網路安全與基礎設施安全局(CISA)於7月14日提出警告,有人利用已知漏洞CVE-2026-32201、CVE-2026-45659、CVE-2026-56164,對SharePoint伺服器發動大規模攻擊,呼籲所有用戶立即加強修補與資安監控作業,並確認SharePoint是否啟用反惡意軟體掃描介面(AMSI)整合功能。究竟發生了什麼樣的攻擊活動,後續有資安公司公布細節。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *