CISA legger SharePoint-sårbarhet inn i katalogen over utnyttede feil
CISA la 1. juli CVE-2026-45659 inn i katalogen over kjente utnyttede sårbarheter. NVD beskriver feilen som deserialisering av upålitelige data i Microsoft Office SharePoint, som gir mulighet for autorisert kjøring av kode. Oppføringen i KEV betyr at sårbarheten er observert utnyttet, ikke bare teoretisk mulig å utnytte.
Hva det betyr for virksomheten
Det er de lokalt driftede SharePoint Server-installasjonene som må gjennomgås. SharePoint er som regel der dokumentene med reell forretningsverdi ligger, og en server som både er eksponert mot internett og etterslepende på oppdateringer er en kort vei til datatyveri. Virksomheter med kombinasjon av sky og lokal drift undervurderer ofte hvor mange gamle SharePoint-instanser som fortsatt står og går.
Berigo anbefaler
- Bekreft oppdateringsstatus på alle lokale SharePoint Server-instanser, inkludert dem som ikke står i tjenestekatalogen.
- Fjern direkte eksponering mot internett der tilgangen kan gå via VPN eller en kontrollert publiseringsløsning.
- Gjennomgå hvilke identiteter og tjenestekontoer som har rettigheter i SharePoint, og stram inn på de bredeste.
- Følg KEV-katalogen som fast inngang i sårbarhetshåndteringen, med kortere frist for oppføringer der.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt