事件经过
CISA于2026年9月25日将SharePoint代码注入(CVE-2026-65660)添加到KEV;微软的更新已于8月发布,且漏洞利用代码已公开;该漏洞允许已授权攻击者通过网络执行代码。
影响分析
SharePoint是Microsoft 365 Copilot及其他AI代理的数据基础;被利用的SharePoint RCE使攻击者能够写入企业AI助手索引和信任的文档及内容。
攻击途径
已授权攻击者可通过网络在SharePoint中进行代码注入;2026年9月25日添加到CISA KEV,已确认存在野外利用;微软最初将其评为欺骗,后经CVE重新评估将其定为RCE。
受影响系统
Microsoft SharePoint(代码注入;8月补丁默认关闭易受攻击的功能)
缓解措施
应用微软2026年8月安全更新(补丁默认禁用易受攻击的功能);遵循MSRC关于CVE-2026-65660的指南。