CVE-2026-20963CVE-2026-20963是Microsoft Office SharePoint中一个严重的安全漏洞,CVSS评分高达9.8分,属于严重(CRITICAL)级别。该漏洞源于SharePoint对用户提交数据的反序列化处理过程中,未能正确验证和过滤不受信任的输入数据。攻击者可以利用这一漏洞,通过构造恶意的序列化对象,在目标服务器上远程执行任意代码,从而完全控制受影响的SharePoint服务器。由于该漏洞具有网络可利用性,且无需任何认证和用户交互即可实现攻击,因此对互联网上的SharePoint服务器构成了极大的威胁。成功利用此漏洞的攻击者可以窃取敏感数据、安装恶意软件、横向移动到其他系统,甚至可能获取域管理员权限,对企业网络安全造成严重影响。
该漏洞是典型的反序列化远程代码执行漏洞,存在于Microsoft SharePoint的DataViewWebPart或其他处理序列化数据的组件中。攻击者通过构造包含恶意序列化payload的HTTP请求,当SharePoint服务器处理这些数据并执行反序列化操作时,触发.NET Framework中的反序列化 gadget链,最终导致任意代码执行。常见的利用方式涉及使用特定的序列化库(如BinaryFormatter、SoapFormatter或JSON反序列化器)配合恶意的gadget链,例如使用System.Windows.Forms.PropertyGridInternal.WindowsFormsEditor下的类或其他可触发代码执行的类链。在实际攻击中,攻击者通常需要找到接受用户可控序列化数据的端点,如通过ViewState、DataView或自定义WebPart参数传递恶意数据。由于SharePoint广泛使用.NET的反序列化功能,这为攻击者提供了多个潜在的利用入口点。