Исследователи раскрыли цепочку эксплуатации уязвимости в SharePoint с помощью ИИ, позволяющую неаутентифицированный RCE
Специалисты по безопасности обнаружили способ несанкционированного доступа к серверам Microsoft SharePoint, который позволяет входить в систему от имени любого пользователя, включая администратора, без наличия действующей учетной записи. Значительная часть работы по выявлению этой уязвимости была выполнена с использованием искусственного интеллекта.
Уязвимость, получившая идентификатор CVE-2026-55040 и оценка по шкале CVSS 9.1, затрагивает несколько версий SharePoint, включая SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Server 2016. Это делает проблему особенно серьезной, учитывая широкое использование этих версий в корпоративных средах.
Исследователи подчеркивают, что уязвимость может быть использована злоумышленниками для выполнения произвольного кода на уязвимых серверах. Это открывает возможности для различных атак, включая кражу данных и установку вредоносного ПО.
Microsoft уже уведомлена о проблеме и работает над исправлением. Однако специалисты по безопасности настоятельно рекомендуют пользователям и администраторам SharePoint немедленно принять меры для защиты своих систем, включая применение временных решений и обновлений.
Ситуация подчеркивает важность использования современных методов защиты, таких как мониторинг активности и применение принципов наименьших привилегий, чтобы минимизировать риски, связанные с эксплуатацией подобных уязвимостей.