ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Исследователи раскрыли цепочку эксплуатации уязвимости в SharePoint с помощью ИИ, позволяющую неаутентифицированный RCE (https://forum.antichat.io/showthread.php?t=9003650)

AntichatNews 12.08.2026 09:00

Исследователи раскрыли цепочку эксплуатации уязвимости в SharePoint с помощью ИИ, позволяющую неаутентифицированный RCE
 
https://blogger.googleusercontent.co...e365/admin.jpg

Специалисты по безопасности обнаружили способ несанкционированного доступа к серверам Microsoft SharePoint, который позволяет входить в систему от имени любого пользователя, включая администратора, без наличия действующей учетной записи. Значительная часть работы по выявлению этой уязвимости была выполнена с использованием искусственного интеллекта.

Уязвимость, получившая идентификатор CVE-2026-55040 и оценка по шкале CVSS 9.1, затрагивает несколько версий SharePoint, включая SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Server 2016. Это делает проблему особенно серьезной, учитывая широкое использование этих версий в корпоративных средах.

Исследователи подчеркивают, что уязвимость может быть использована злоумышленниками для выполнения произвольного кода на уязвимых серверах. Это открывает возможности для различных атак, включая кражу данных и установку вредоносного ПО.

Microsoft уже уведомлена о проблеме и работает над исправлением. Однако специалисты по безопасности настоятельно рекомендуют пользователям и администраторам SharePoint немедленно принять меры для защиты своих систем, включая применение временных решений и обновлений.

Ситуация подчеркивает важность использования современных методов защиты, таких как мониторинг активности и применение принципов наименьших привилегий, чтобы минимизировать риски, связанные с эксплуатацией подобных уязвимостей.

Источник новости:
The Hacker News

Читать полностью


Время: 18:55