CISA ยืนยันว่ากลุ่มเรียลซัมเมอร์เริ่มใช้ช่องโหว่ร้ายแรงใน Microsoft SharePoint (CVE-2026-45659) ซึ่งถูกเพิ่มใน KEV ตั้งแต่ 1 กรกฎาคม ขอให้หน่วยงานของสหรัฐแก้ไขภายใน 3 วัน ช่องโหว่เกิดจากความผิดพลาดในการ deserialization ข้อมูลไม่ไว้วางใจ ทำให้ผู้โจมตีที่มีสิทธิ์ต่ำสามารถรันโค้ดได้ แม้ไม่ต้องมีความรู้ลึกซึ้งก็สามารถโจมตีซ้ำได้ ขณะนี้ Shadowserver ติดตาม SharePoint เซิร์ฟเวอร์ออนไลน์กว่า 8,500 เครื่อง โดยมี 200 เครื่องยังไม่ได้ติดตั้งแพตช์ CISA เตือนให้ตรวจสอบเซิร์ฟเวอร์ที่ได้รับผลกระทบ ติดตั้งแพตช์ล่าสุดจาก Microsoft รวมถึงเปิดใช้งาน AMSI และ MDAV สำหรับตรวจจับการโจมตี แม้ Microsoft ยังไม่ยืนยันการใช้ช่องโหว่นี้ในทางปฏิบัติ แต่เคยมีการรั่วไหลของ CVE-2026-33825 ซึ่งยังไม่ได้รับการยืนยันว่าถูกใช้
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว