9.1 (满分 10) - 并且该漏洞是公开可用的。 SharePoint 再次成为黑客关注的焦点

漏洞 CVE-2026-55040 允许您绕过 SharePoint 登录并冒充管理员。

来源:安全实验室新闻频道

9.1 (满分 10) - 并且该漏洞是公开可用的。 SharePoint 再次成为黑客关注的焦点

漏洞 CVE-2026-55040 允许您绕过 SharePoint 登录并冒充管理员。

Microsoft SharePoint服务器出现了新问题:在关键漏洞CVE-2026-55040(9.4 Critical)的工作代码发布后不久,攻击者就开始在实际攻击中使用它。该缺陷允许您在不知道密码的情况下绕过登录并冒充普通 SharePoint 用户或管理员。

该漏洞由 Rapid7 专家发现,微软在 7 月份的安全更新中将其关闭。 8 月 11 日,Rapid7 发布了详细的技术分析以及攻击的工作示例。 CVE-2026-55040 影响 SharePoint Server 2016、SharePoint Server 2019 和 SharePoint Server 订阅版本。

问题在于 SharePoint 验证 JWT Web 令牌并验证用户和应用程序身份的机制。 Rapid7 立即发现了这条链中的四个错误。具体来说,服务器接受未签名的令牌,无法正确验证附加令牌的证书,并且在某些情况下接受常规非空字符串而不是真正的加密签名。因此,攻击者可以生成 SharePoint 认为有效的虚假令牌。

当攻击成功时,攻击者可以代表所选用户进行操作。要进行欺骗,你需要提前知道受害者的登录名或Windows安全ID,但Rapid7发布在GitHub上的代码可以迭代用户ID并在其中查找站点管理员帐户。通过这种方式,攻击者可以获得对被劫持帐户允许的 SharePoint 数据和操作的访问权限。

你的秘密在暗网上受到喜欢。