文章总结: 国家信息安全漏洞共享平台(CNVD)发布安全公告,收录了MicrosoftSharePoint远程代码执行漏洞(CNVD-2026-27933)。该漏洞影响SharePointServerSubscriptionEdition、2019及EnterpriseServer2016版本,攻击者无需授权即可远程执行代码。官方已发布补丁并发现漏洞在野利用,建议用户立即更新。 综合评分: 85 文章分类: 漏洞分析,安全大事件,解决方案,应用安全,漏洞预警
关于微软SharePoint存在远程代码执行漏洞的安全公告
原创
CNVD CNVD
CNVD漏洞平台
2026年7月17日 14:43 北京
在小说阅读器读本章
去阅读
安全公告编号:CNTA-2026-0004
2026年7月16日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft SharePoint远程代码执行漏洞(CNVD-2026-27933,对应CVE-2026-58644)。未经授权的攻击者可利用漏洞,通过网络远程执行代码。目前,漏洞利用代码未公开,官方已发布更新补丁。微软更新公告称已发现漏洞在野利用情况,CNVD建议受影响用户立即更新补丁。
一、漏洞情况分析
Microsoft SharePoint是美国微软(Microsoft)公司推出的一款基于Web的协同办公与内容管理平台,广泛应用于企业及政府机构的内部网站构建、文档集中管理以及业务工作流自动化等场景。
近日,微软公司发布安全更新指南修复了SharePoint远程代码执行漏洞。未经授权的攻击者可远程向受影响的SharePoint服务器发送特制的网络数据包触发该漏洞,从而执行任意代码。
CNVD对该漏洞的综合评级为“高危”。
二、漏洞影响范围
漏洞影响的产品版本如下:
Microsoft SharePoint Server Subscription Edition
Microsoft SharePoint Server 2019
Microsoft SharePoint Enterprise Server 2016
三、漏洞处置建议
目前,微软公司已发布更新补丁,CNVD建议受影响用户通过官方链接进行补丁更新:
Microsoft SharePoint Server Subscription Edition:
https://www.microsoft.com/en-us/download/details.aspx?id=108692
Microsoft SharePoint Server 2019:
https://www.microsoft.com/en-us/download/details.aspx?id=108694
Microsoft SharePoint Enterprise Server 2016:
https://www.microsoft.com/en-us/download/details.aspx?id=108696
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:CNVD漏洞平台 CNVD CNVD《关于微软SharePoint存在远程代码执行漏洞的安全公告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。




![[Dest0g3520迎新赛]EasyPHP](/images/random/titlepic/13.jpg)





评论