EN

VulnCheck:SharePoint 漏洞可串联实现未认证远程代码执行

VulnCheck的研究人员警告称,两个关键的Microsoft SharePoint漏洞——一个认证绕过漏洞(CVE-2026-55040)和一个输入验证缺陷(CVE-2026-63520)——可被串联利用,使未认证的攻击者能够在易受攻击的服务器上执行代码。虽然仅认证绕过的影响有限,但将其与第二个缺陷串联利用可实现完全严重性。Rapid7于8月11日披露了一个概念验证;几天后确认了利用活动。微软已在其7月和8月的安全更新中发布了补丁。Defused研究人员报告称,蜜罐中观察到使用该漏洞链的探测活动。

2026-08-257阅读
VulnCheck:SharePoint 漏洞可串联实现未认证远程代码执行

根据VulnCheck研究人员周一发布的博客文章,Microsoft SharePoint中的两个严重漏洞可以被串联起来,让未经认证的攻击者在易受攻击的服务器上执行代码。

该序列涉及一个严重的认证绕过漏洞,追踪编号为 CVE-2026-55040,以及一个输入验证不当的缺陷,追踪编号为 CVE-2026-63520。网络安全公司Rapid7的研究人员于8月11日披露了一个概念验证。

在Rapid7披露几天后,CVE-2026-55040的利用已被确认。周一,VulnCheck研究人员表示,该漏洞本身影响不大。他们说,要达到最大效果,需要与CVE-2026-63520串联使用。

“认证绕过足以证明一些影响,但不足以展示完整链的严重性或构建完整的防护措施,”VulnCheck研究人员在帖子中表示。

在Rapid7初步分析后的几天内,攻击序列的第一部分已被确认遭到利用。VulnCheck于8月12日将CVE-2026-55040添加到其已知被利用漏洞目录中,网络安全和基础设施安全局(CISA)于8月18日将该缺陷添加到其目录中。

据微软发言人表示,微软在7月安全更新中解决了CVE-2026-55040,并在8月更新中解决了CVE-2026-63520。该公司表示,如果组织安装这些补丁并遵循其SharePoint软件更新部署指南,应该会受到保护。

据微软称,在发布相关CVE时,它未意识到任何利用活动。该公司感谢Rapid7通过协调披露流程报告了这些缺陷。

VulnCheck研究人员发现约8500台SharePoint服务器在线可见。

Defused的研究人员周二表示,根据X上的一篇帖子,他们已经可以看到针对其蜜罐的涉及该串联序列的探测活动。

CISA此前在7月警告称,SharePoint中的多个漏洞正面临被利用的情况。

编者注:更新了微软的评论。