跳到主要內容區
:::

【漏洞預警】CISA 新增 2 個已知遭駭客利用之漏洞至 KEV 目錄

內容說明

CVE-2026-48558|SimpleHelp 身分鑑別繞過漏洞

漏洞類型
Authentication Bypass Vulnerability
CVSS v3.1
10.0(極嚴重)
是否遭勒索軟體利用
未知

SimpleHelp 的 OIDC 驗證流程存在身分鑑別繞過漏洞。 當系統啟用 OIDC 驗證時,登入流程未正確驗證身分權杖的加密簽章。

未經身分鑑別的遠端攻擊者可提交偽造權杖, 取得已完成身分驗證的技術人員工作階段; 在部分系統組態下,甚至可能繞過多因子驗證。

CVE-2026-45659|Microsoft SharePoint Server 不受信任資料反序列化漏洞

漏洞類型
Deserialization of Untrusted Data Vulnerability
CVSS v3.1
8.8(高風險)
是否遭勒索軟體利用
未知

Microsoft SharePoint Server 存在不受信任資料反序列化漏洞, 經授權的攻擊者可能透過網路利用此漏洞執行任意程式碼。

影響平台

建議措施

  1. 盤點組織內是否使用 SimpleHelp 或 Microsoft SharePoint Server。
  2. 確認目前使用版本是否屬於官方公告所列的受影響版本。
  3. 依照原廠安全公告,儘速安裝最新修補程式或升級至安全版本。
  4. 修補完成前,應限制系統對外存取,並檢查異常登入、 權杖驗證及可疑程式碼執行紀錄。

CVE-2026-48558

官方已釋出修復更新,請依公告更新至安全版本: SimpleHelp Security Update

CVE-2026-45659

官方已釋出修復更新,請依公告更新至安全版本: Microsoft Security Update Guide

瀏覽數:
登入成功