ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft SharePoint Server'de yeni yamalı bir güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. CVE-2026-58644 olarak bilinen bu açıklık, uzaktan kod yürütülmesine izin veren kritik bir deserialize edilemeyen veri açığıdır.
CISA, Federal Sivil İcra Dalı (FCEB) ajanslarının 19 Temmuz 2026'ya kadar düzeltmeleri uygulamalarını gerektiriyor. Açıklık, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Server 2019 ve Microsoft SharePoint Enterprise Server 2016 sürümlerini etkiliyor.
Microsoft, açıklığın uzaktan internet üzerinden sömürülebileceğini ve saldırının karmaşıklığının düşük olduğunu belirtti. Saldırganın önemli önceden bilgiye ihtiyacı yok ve saldırgan, savunmasız bileşene karşı yüküyle tekrar tekrar başarı elde edebilir.
Açıklık için yamalar, 14 Temmuz 2026'da yayınlanan Patch Tuesday güncellemelerinin bir parçası olarak yayınlandı. Microsoft, daha sonra açıklamalarını CVE-2026-58644'nin vahşi ortamda sömürüldüğünü netleştirmek için güncelledi, yani eksiklik yamalar yayınlanmadan önce bir sıfır gün olarak silahlandırıldı.
CISA, ayrıca birden fazla SharePoint Server açığının aktif olarak sömürülmesi konusunda uyardı, bunlar arasında CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ve CVE-2026-58644 bulunuyordu. Bu açıklıklar, tehdit aktörlerinin şirket içi örneklerine yetkisiz erişim elde etmelerine izin verebilir.