CISA, fidye yazılımı gruplarının Microsoft SharePoint'teki CVE-2026-45659 adlı yüksek riskli bir uzaktan kod çalıştırma açığını aktif olarak istismar ettiğini doğruladı.

Bu açık, güvenilmeyen verilerin serileştirilmesindeki bir zayıflıktan kaynaklanıyor ve düşük ayrıcalıklara sahip saldırganların yamasız SharePoint sunucularında keyfi kod çalıştırmasına olanak tanıyor.

CISA, bu açığı Temmuz başından beri aktif olarak kullanıldığı için Bilinen İstismar Edilen Açıklar Kataloğuna (KEV) ekledi ve Federal Sivil Yönetim Dalı (FCEB) kurumlarına sunucularını üç gün içinde güvence altına almalarını emretti.