Взломщики используют уязвимость аутентификации SharePoint
Взломщики начали использовать недавно раскрытую уязвимость Microsoft SharePoint после выхода кода доказательства концепции (PoC). Эта уязвимость представляет собой обход критического механизма безопасности, связанного с аутентификацией. Компания Microsoft исправила эту проблему в своем обновлении Patch Tuesday за июль 2026 года.
Подробности
Эта уязвимость имеет высокий уровень опасности, с показателем CVSS в 9.1 баллов, и представляет собой возможность обхода критических механизмов безопасности, основанную на слабой аутентификации. Было установлено, что злоумышленники начали использовать эту уязвимость после опубликования кода доказательства концепции (PoC), который демонстрирует возможность эксплуатации этой ошибки. Microsoft уже выпустила патч для исправления этой проблемы в рамках своего регулярного обновления безопасности за июль 2026 года.Что делать
Чтобы минимизировать риск эксплуатации этой уязвимости, пользователям и администраторам рекомендуется как можно скорее установить последнее обновление безопасности от Microsoft для Microsoft SharePoint. Кроме того, рекомендуется проверить настройки безопасности своих систем, включив_twoфакторную аутентификацию (MFA) и обеспечив использование безопасных протоколов связи, таких как TLS. Также важно контролировать лог-файлы безопасности для обнаружения потенциальных попыток несанкционированного доступа. Итог: Эксплуатация уязвимости CVE-2026-55040 может привести к серьезным последствиям для безопасности информации, поэтому своевременное обновление и повышение уровня защиты являются крайне важными мерами. Компаниям также следует регулярно проводить аудиты безопасности и тестирование на проникновение, чтобы выявлять и исправлять потенциальные уязвимости в своих системах.Источник: The Hacker News
