CISA เพิ่มช่องโหว่ Zero-Day RCE ใน SharePoint CVE-2026-58644 สู่บัญชี KEV

CISA เพิ่มช่องโหว่ Zero-Day RCE ใน SharePoint CVE-2026-58644 สู่บัญชี KEV

สำนักงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้เพิ่มช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขล่าสุดซึ่งส่งผลกระทบต่อ Microsoft SharePoint Server ลงในแค็ตตาล็อกช่องโหว่ที่ถูกใช้ประโยชน์แล้ว (Known Exploited Vulnerabilities – KEV) โดยกำหนดให้หน่วยงานของฝ่ายบริหารสาขาพลเรือนของรัฐบาลกลาง (Federal Civilian Executive Branch – FCEB) ดำเนินการแก้ไขภายในวันที่ 19 กรกฎาคม 2026 ช่องโหว่ดังกล่าวคือ CVE-2026-58644 (คะแนน CVSS: 9.8) ซึ่งเป็นช่องโหว่ร้ายแรงประเภท deserialization (การแปลงข้อมูลจากรูปแบบอนุกรมกลับเป็นวัตถุที่สามารถใช้งานได้ ซึ่งอาจทำให้ผู้โจมตีรันโค้ดอันตรายได้)


แหล่งที่มา: thehackernews