---
title: "Krytyczna luka w SharePoint wykorzystywana po publikacji kodu PoC"
description: "CVE-2026-55040 to krytyczna luka w Microsoft SharePoint umożliwiająca obejście uwierzytelniania. Ataki nasiliły się po publikacji kodu proof of concept przez Rapid7."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc/index.md"
date_published: "2026-08-25T22:01:31.642Z"
date_modified: "2026-08-25T22:01:31.642Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "microsoft sharepoint"
  - "cve-2026-55040"
  - "podatnosci"
  - "cyberbezpieczeństwo"
  - "poc"
source_url: "https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1786644088563.jpeg"
image_alt: "a rack of electronic equipment in a dark room"
image_credit: "© Tyler / Unsplash"
image_credit_url: "https://unsplash.com/@tylergm"
---

# Krytyczna luka w SharePoint wykorzystywana po publikacji kodu PoC

> Krytyczna luka w Microsoft SharePoint jest wykorzystywana po publikacji kodu PoC. Microsoft zaleca pilne aktualizacje serwerów.

## Kluczowe informacje
- CVE-2026-55040 otrzymała ocenę CVSS 9.1.
- Luka pozwala nieuwierzytelnionemu atakującemu podszyć się pod użytkownika SharePoint.
- Od 19 lipca odnotowano 12 prób wykorzystania podatności.
- Microsoft załatał problem w aktualizacjach z lipca 2026 roku.

Microsoft SharePoint jest celem aktywnych prób wykorzystania krytycznej podatności CVE-2026-55040. Działania rozpoczęły się po opublikowaniu przez firmę Rapid7 kodu typu proof of concept (PoC). Luka została naprawiona przez Microsoft w ramach aktualizacji Patch Tuesday z lipca 2026 roku, jednak część serwerów może nadal pozostawać niezaaktualizowana. Podatność pozwala ominąć uwierzytelnianie CVE-2026-55040 otrzymała ocenę CVSS 9.1 i została sklasyfikowana jako krytyczne obejście uwierzytelniania wynikające ze słabości mechanizmu kontroli dostępu. Microsoft informuje, że luka może pozwolić atakującemu na podszycie się pod użytkownika. Wykorzystanie zdalne bez wcześniejszego uwierzytelnienia może prowadzić do uzyskania uprawnień odpowiadających użytkownikowi lub administratorowi witryny SharePoint, a następnie do ujawniania plików i modyfikowania danych. Według producenta podatność nie pozwala jednak na zakłócenie dostępności systemu. Publiczny PoC zwiększył ryzyko szybkiego wykorzystania Według firmy Defused Cyber sprawcy wykorzystują kod opublikowany przez Rapid7. Badacze Rapid7 wskazali, że problem dotyczy kilku błędów w procesie sprawdzania tokenów JWT, używanych między usługami SharePoint. Połączenie czterech słabości może umożliwić nieuwierzytelnionemu zdalnemu atakującemu sfałszowanie prawidłowego tokenu i podszycie się pod wybranego użytkownika witryny. Opublikowany PoC automatyzuje część działań potrzebnych do potwierdzenia skuteczności takiego scenariusza, dlatego jego dostępność może przyspieszać próby ataków. Dane telemetryczne KEVIntel wskazują na 12 prób wykorzystania CVE-2026-55040 od 19 lipca 2026 roku. Osiem z nich odnotowano 12 i 13 sierpnia, co sugeruje związek czasowy z publikacją PoC. Próby pochodziły z ośmiu unikalnych adresów IP powiązanych z Hongkongiem, Japonią, Holandią, Tajwanem i Stanami Zjednoczonymi. Nie ustalono, kto stoi za działaniami ani jakie są ich cele. Administratorzy SharePoint powinni sprawdzić, czy aktualizacje Microsoftu z lipca 2026 roku zostały wdrożone na wszystkich objętych środowiskach. Wzrost aktywności po publikacji kodu demonstracyjnego pokazuje, że publiczne informacje o świeżych podatnościach mogą szybko przełożyć się na próby wykorzystania ich w rzeczywistych atakach.

## Wyjaśnienie pojęć

### [Proof of concept](https://najnowsze-informacje.pl/definicje/proof-of-concept)

Proof of concept to demonstracja pokazująca, że określony sposób wykorzystania podatności działa. Nie musi być kompletnym narzędziem ataku, ale może ułatwić odtworzenie problemu.

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [Obejście uwierzytelniania](https://najnowsze-informacje.pl/definicje/obejscie-uwierzytelniania)

Sytuacja, w której atakujący uzyskuje dostęp bez przejścia prawidłowego procesu logowania. W SharePoint może to prowadzić do podszycia się pod użytkownika witryny.

### [JSON Web Token (JWT)](https://najnowsze-informacje.pl/definicje/json-web-token-jwt)

Format tokenu używanego do przekazywania informacji o tożsamości i uprawnieniach użytkownika między systemami.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-25T22:01:31.642Z
- **Ostatnia aktualizacja:** 2026-08-25T22:01:31.642Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Krytyczna luka w SharePoint wykorzystywana po publikacji kodu PoC”, 2026-08-25, https://najnowsze-informacje.pl/cyberbezpieczenstwo/krytyczna-luka-w-sharepoint-wykorzystywana-po-publikacji-kodu-poc
