Microsoft Office SharePoint存在高風險安全漏洞(CVE-2026-65660),請儘速確認並進行處置

Microsoft Office SharePoint存在高風險安全漏洞(CVE-2026-65660),請儘速確認並進行處置

內容說明

研究人員發現Microsoft Office SharePoint存在程式碼注入(Code Injection)漏洞(CVE-2026-65660),已通過身分鑑別之遠端攻擊者可藉由傳送特製請求注入程式碼,進而執行任意程式碼。該漏洞已遭駭客濫用,請儘速確認並進行處置。

影響平台

Microsoft SharePoint Enterprise Server 2016 16.0.5565.1001(不含)以前版本
Microsoft Sharepoint Server 2016 Language Pack Enterprise Edition 16.0.5565.1001(不含)以前版本
Microsoft SharePoint Server 2019 16.0.10417.20198 (不含)以前版本
Microsoft SharePoint Server Subscription Edition 16.0.19725.20522(不含)以前版本
Microsoft Sharepoint Server Language Pack Subscription Edition 16.0.19725.20522(不含)以前版本

處置建議

官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-65660
2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660