КИБЕРБЕЗОПАСНОСТЬ

В SharePoint обнаружили критический обход аутентификации

Безопасность SharePoint под угрозой: уязвимость обеспечивает соседнее выполнение кода.

✍️ Редакция iTech News | 15.09.2025 | ⏱ 2 мин | Источник: The Hacker News
В SharePoint обнаружена уязвимость для RCE

Исследователи безопасности обнаружили уязвимость в Microsoft SharePoint, позволяющую злоумышленникам обходить аутентификацию и действовать на сервере от имени любого известного пользователя, включая администратора, без действующей учетной записи. Уязвимость, отмеченная как CVE-2026-55040 (CVSS 9.1), затрагивает локальные версии SharePoint Server 2016, 2019 и Subscription Edition. Важно отметить, что SharePoint Online не подвержен этой уязвимости.

Краткая справка о проблеме

Чтобы воспользоваться этой уязвимостью, атакующий должен знать активный идентификатор безопасности (SID) или имя пользователя в формате UPN целевой учетной записи. Эксперты Rapid7 связали эту уязвимость с отдельной уязвимостью удаленного выполнения кода, которую Microsoft, по данным исследователей, должна закрыть в августовском цикле обновлений 2026 года. Это означает, что злоумышленники могут перейти от обхода аутентификации к запуску кода от имени учетной записи служб Windows, управляющих сайтом.

Технические детали и масштабы

Rapid7 провел два этапа исследования кода SharePoint в январе и марте 2026 года. Зачастую эксперты использовали искусственный интеллект (ИИ) для более ускоренного выявления уязвимостей. В итоге последняя сессия привела к созданию цепочки из двух уязвимостей за активный период в 24 дня. Данные указывают на то, что в этом процессе было использовано 256 запросов, а также примерно 80 000 вызовов инструментов. Однако, как заявили эксперты, полностью автоматизированный подход был бы неэффективным, так как модель слишком часто генерировала сомнительные результаты.

Microsoft уже исправил CVE-2026-55040 в июльских обновлениях. Актуальные версии обновлений: Subscription Edition (KB5002882), SharePoint Server 2019 (KB5002883) и SharePoint Server 2016 (KB5002891). По данным Rapid7, отдельный компонент цепочки, связанный с удаленным выполнением кода, ожидал исправления в августовском цикле обновлений.

Последствия для пользователей

Пользователи SharePoint на локальных серверах должны проверить, установлено ли обновление за июль, чтобы предотвратить эксплуатацию уязвимости. Ожидается, что обновление за август выйдет в ближайшее время, так как Microsoft обычно выпускает обновления безопасности ежемесячно. Для российских компаний, использующих SharePoint, данный инцидент подчеркивает важность регулярных обновлений и постоянного мониторинга системы на наличие уязвимостей.

Теперь важно следить за обновлениями от Microsoft и применять патчи без промедления для защиты от потенциальных угроз.

Поделиться: Telegram X LinkedIn