Kerentanan  ·  2026-09-26

KEV: Microsoft SharePoint code injection yang dieksploitasi aktif (CVE-2026-65660)

KerentananMedium dampakGlobalCVE-2026-65660
Penambahan CISA KEV 25 September 2026 untuk code injection SharePoint (CVE-2026-65660); pembaruan Microsoft dirilis pada bulan Agustus dan markup eksploitasi bersifat publik; ini memungkinkan eksekusi kode berbasis jaringan oleh penyerang yang berwenang.
SharePoint adalah gudang data di bawah Microsoft 365 Copilot dan agen AI lainnya; RCE SharePoint yang dieksploitasi memberi penyerang akses tulis ke dokumen dan konten yang diindeks dan dipercaya oleh asisten AI perusahaan.
Code injection oleh penyerang yang berwenang melalui jaringan di SharePoint; ditambahkan ke CISA KEV 25 September 2026 dengan konfirmasi eksploitasi di dunia nyata; Microsoft awalnya menilainya sebagai spoofing, kemudian evaluasi ulang CVE menyebutnya RCE.
Microsoft SharePoint (code injection; tambalan Agustus mematikan fungsi yang rentan secara default)
Terapkan pembaruan keamanan Microsoft Agustus 2026 (tambalan menonaktifkan fungsi yang rentan secara default); ikuti panduan MSRC untuk CVE-2026-65660.
CISA KEV catalogMSRC CVE-2026-65660
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →