Skip to content

CISA lisas ärakasutatava SharePointi RCE-haavatavuse teadaolevate haavatavuste kataloogi

Lühidalt: CVE-2026-58644 (CVSS 9,8) SharePoint Serveris on aktiivselt ärakasutamisel ning selle parandamine on USA föderaalasutustele kohustuslik kindlaksmääratud tähtajaks.

CISA lisas CVE-2026-58644 oma teadaolevate ärakasutatud haavatavuste kataloogi. Kriitiline deserialiseerimisviga Microsoft SharePoint Serveris kohustab USA föderaalasutusi selle kõrvaldama hiljemalt 19. juuliks 2026.

USA Küberturvalisuse ja Infrastruktuuri Turvalisuse Amet (CISA) lisas neljapäeval CVE-2026-58644 oma teadaolevate ärakasutatud haavatavuste kataloogi (Catalog of Known Exploited Vulnerabilities, KEV). Haavatavus mõjutab Microsoft SharePoint Serverit ja selle CVSS-skoor on 9,8 — seda kasutatakse juba praktikas aktiivselt ära.

USA föderaaltäitevvõimu tsiviilasutustele (Federal Civilian Executive Branch, FCEB) kehtib kohustuslik parandustähtaeg 19. juuli 2026. Lisamine KEV-kataloogi näitab, et ründajad kasutavad seda haavatavust aktiivselt ära ning see tuleb käsitleda kõrgeima prioriteedina.

Turvaauk võimaldab kaugkoodi käivitamist (remote code execution) ebaturvalise deserialiseerimise kaudu. Infoturbejuhid peaksid SharePoint Serveri eksemplare kasutavates keskkondades — eriti elutähtsates infrastruktuurides — käsitlema selle parandamist esmatähtsana ning kontrollima Microsofti juures paranduse kättesaadavust.


Allikas: thehackernews.com · Avaldatud 17. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja liigitamine Lumi News Pipeline v1.7.3 abil.

Share on: