Microsoft เตือนช่องโหว่ CVE-2026-65660 ใน SharePoint อาจนำไปสู่การรันคำสั่งบนเซิร์ฟเวอร์ - Thailand Computer Emergency Response Team (ThaiCERT)微软警告称,SharePoint 中存在漏洞 CVE-2026-65660,可能导致攻击者在服务器上执行命令。——泰国计算机应急响应小组 (ThaiCERT)
525/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569 Microsoft ปร

525/69 (IT) ประจำวันพุธที่ 23 กันยายน 2569
Microsoft ปรับข้อมูลของช่องโหว่ CVE-2026-65660 ใน SharePoint Server จากเดิมที่ระบุเป็นช่องโหว่ Spoofing คะแนน CVSS 6.5 เป็นช่องโหว่ Remote Code Execution (RCE) ระดับ High คะแนน CVSS 8.8 หลังมีการเปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับผลกระทบ ช่องโหว่ส่งผลต่อ SharePoint Server 2016, SharePoint Server 2019 และ SharePoint Server Subscription Edition โดยผู้โจมตีที่มีสิทธิ์เข้าถึงระบบสามารถใช้ช่องโหว่เพื่อรันคำสั่งบนเซิร์ฟเวอร์ได้ ทั้งนี้ Microsoft ได้เผยแพร่อัปเดตแก้ไขช่องโหว่แล้ว
ช่องโหว่เกิดจากการตรวจสอบข้อมูลที่ไม่เพียงพอในกระบวนการประมวลผล Web Part ของ SharePoint ซึ่งอาจเปิดทางให้ผู้โจมตีส่งข้อมูลที่สร้างขึ้นเป็นพิเศษเพื่อโหลด .NET Class ที่ไม่ได้รับอนุญาต และนำไปสู่การรันคำสั่งผ่านกระบวนการ Deserialization ได้ นักวิจัยยังพบว่าสามารถใช้ช่องโหว่นี้ร่วมกับช่องโหว่ข้ามการยืนยันตัวตนที่ได้รับการแก้ไขก่อนหน้า เพื่อโจมตีเซิร์ฟเวอร์ SharePoint ที่เปิดใช้งาน Anonymous Access ได้ โดยไม่ต้องมีบัญชีผู้ใช้ อย่างไรก็ตาม วิธีการโจมตีดังกล่าวจะไม่สามารถใช้งานได้ หากระบบติดตั้งแพตช์สำหรับช่องโหว่ที่เกี่ยวข้องแล้ว
ผู้ดูแลระบบที่ใช้งาน SharePoint Server ควรตรวจสอบสถานะการอัปเดตและติดตั้งแพตช์ความปลอดภัยจาก Microsoft โดยเร็ว โดยเฉพาะระบบที่เปิดให้เข้าถึงจากเครือข่ายภายนอก เนื่องจากปัจจุบันมีรายละเอียดสำหรับใช้ประโยชน์จากช่องโหว่เผยแพร่สู่สาธารณะแล้ว แม้ยังไม่มีรายงานยืนยันว่า CVE-2026-65660 ถูกนำไปใช้โจมตีจริง และยังไม่ถูกเพิ่มในบัญชี Known Exploited Vulnerabilities (KEV) ของ CISA
แหล่งข่าว : https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html
525/69(IT)2026年9月23日,星期三。
微软已将 SharePoint Server 中的 CVE-2026-65660 漏洞信息从之前的 CVSS 评分 6.5 的欺骗漏洞升级为 CVSS 评分 8.8 的高级远程代码执行 (RCE) 漏洞,此前该漏洞的影响细节已被披露。此漏洞影响 SharePoint Server 2016、SharePoint Server 2019 和 SharePoint Server 订阅版。拥有系统访问权限的攻击者可以利用此漏洞在服务器上执行命令。微软已发布更新修复此漏洞。
该漏洞源于 SharePoint Web 部件处理过程中数据验证不足,攻击者可能利用精心构造的数据加载未经授权的 .NET 类,从而导致反序列化执行。研究人员还发现,该漏洞可与先前已修复的绕过漏洞结合使用,在无需用户帐户的情况下攻击启用了匿名访问的 SharePoint 服务器。但是,如果安装了相关补丁,则此攻击方法无效。
使用 SharePoint Server 的管理员应立即检查更新并安装来自 Microsoft 的安全补丁,尤其是在可从外部网络访问的系统上,因为漏洞利用的详细信息现已公开。尽管目前尚未有 CVE-2026-65660 被实际利用的报告,且该漏洞尚未列入 CISA 已知利用漏洞 (KEV) 列表,
来源:https://thehackernews.com/2026/09/sharepoint-flaw-initially-listed-as.html