內容說明
CVE-2026-48558|SimpleHelp 身分鑑別繞過漏洞
- 漏洞類型
- Authentication Bypass Vulnerability
- CVSS v3.1
- 10.0(極嚴重)
- 是否遭勒索軟體利用
- 未知
SimpleHelp 的 OIDC 驗證流程存在身分鑑別繞過漏洞。 當系統啟用 OIDC 驗證時,登入流程未正確驗證身分權杖的加密簽章。
未經身分鑑別的遠端攻擊者可提交偽造權杖, 取得已完成身分驗證的技術人員工作階段; 在部分系統組態下,甚至可能繞過多因子驗證。
CVE-2026-45659|Microsoft SharePoint Server 不受信任資料反序列化漏洞
- 漏洞類型
- Deserialization of Untrusted Data Vulnerability
- CVSS v3.1
- 8.8(高風險)
- 是否遭勒索軟體利用
- 未知
Microsoft SharePoint Server 存在不受信任資料反序列化漏洞, 經授權的攻擊者可能透過網路利用此漏洞執行任意程式碼。
影響平台
- CVE-2026-48558: 請參考 SimpleHelp 官方公告所列的受影響版本。 查看 SimpleHelp 官方安全更新
- CVE-2026-45659: 請參考 Microsoft 官方公告所列的受影響版本。 查看 Microsoft 安全性更新指南
建議措施
- 盤點組織內是否使用 SimpleHelp 或 Microsoft SharePoint Server。
- 確認目前使用版本是否屬於官方公告所列的受影響版本。
- 依照原廠安全公告,儘速安裝最新修補程式或升級至安全版本。
- 修補完成前,應限制系統對外存取,並檢查異常登入、 權杖驗證及可疑程式碼執行紀錄。
CVE-2026-48558
官方已釋出修復更新,請依公告更新至安全版本: SimpleHelp Security Update
CVE-2026-45659
官方已釋出修復更新,請依公告更新至安全版本: Microsoft Security Update Guide

