Badacze ujawnili łańcuch ataku w SharePoint Server prowadzący do zdalnego wykonania kodu bez logowania

Zdjęcie: © Taylor Vick / Unsplash
Źródło: unsplash.com/photos/M5tzZtFCOfs
Kluczowe informacje
- CVE-2026-55040 umożliwia przyjęcie tożsamości wybranego użytkownika bez ważnego konta.
- Rapid7 połączył ją z CVE-2026-63520, uzyskując zdalne wykonanie kodu.
- Problem dotyczy lokalnych edycji SharePoint Server, a nie SharePoint Online.
- Lipcowa aktualizacja ma przerywać opisany łańcuch ataku.


