главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 12 августа 2026 2 мин

Эксплойт для уязвимости Microsoft SharePoint CVE-2026-55040 используется в атаках

Эксплойт для CVE-2026-55040 уже используется в атаках

Компания Rapid7 опубликовала эксплойт для критической уязвимости в Microsoft SharePoint. Уязвимость CVE-2026-55040 позволяет обходить аутентификацию в конвейере проверки JWT-токенов. Злоумышленники могут использовать её для выполнения действий от имени пользователей или администраторов SharePoint без предварительных привилегий. Microsoft устранила эту уязвимость в июле 2026 года. Компания рекомендовала установить обновления для SharePoint Enterprise Server 2016 и SharePoint Server 2019. Уязвимость позволяет выдавать себя за другого пользователя. Эксплуатация может привести к раскрытию файлов и изменению данных, но не влияет на доступность системы.

SharePoint распределяет доступ к сайтам и данным

Microsoft SharePoint — это платформа для совместной работы и управления документами. Её используют организации для создания сайтов, обмена файлами и совместной работы над проектами. Уязвимость CVE-2026-55040 затрагивает серверные версии SharePoint. Эксплойт позволяет обойти механизм аутентификации, основанный на JSON Web Token (JWT). Это даёт злоумышленникам возможность получить несанкционированный доступ к ресурсам SharePoint.

Уязвимость затрагивает SharePoint Server 2016 и 2019

Microsoft исправила уязвимость CVE-2026-55040 в обновлениях за июль 2026 года. Патч предназначен для SharePoint Enterprise Server 2016 и SharePoint Server 2019. Уязвимость позволяет злоумышленнику раскрывать файлы и модифицировать данные. При этом она не влияет на доступность системы. Компания Shadowserver отслеживает более 8500 серверов Microsoft SharePoint, доступных в интернете. Нет данных о количестве серверов, которые уже были обновлены или являются ловушками (honeypots).

Защитите серверы SharePoint и ограничьте доступ

Агентство по кибербезопасности и защите инфраструктуры США (CISA) рекомендовало администраторам защитить серверы SharePoint от атак с использованием CVE-2026-55040. CISA советует не предоставлять прямой доступ к серверам SharePoint из интернета без необходимости. Необходимо также пересмотреть руководство Microsoft по усилению безопасности SharePoint Server. Рекомендуется блокировать внешний доступ к SharePoint Central Administration. Следует ограничить связь фермы и базы данных только необходимыми системами. При необходимости доступа из интернета CISA предлагает размещать серверы за обратным прокси-сервером уровня 7 или аналогичным средством контроля на уровне приложений. CISA также отметила, что уязвимость CVE-2026-45659, связанная с удалённым выполнением кода, уже эксплуатируется программами-вымогателями.

Опубликовано в канале 12 августа, 18:01

Каждый материал сайта выходит в канале в тот же момент.

Источники: BleepingComputer · SecurityWeek · The Record