Podatność SharePoint wykorzystywana w atakach krótko po publikacji PoC

Zdjęcie: © Taylor Vick / Unsplash
Źródło: unsplash.com/photos/M5tzZtFCOfs
Kluczowe informacje
- CVE-2026-55040 pozwala ominąć mechanizm uwierzytelniania.
- Ataki zarejestrowano krótko po publikacji PoC przez Rapid7.
- Microsoft udostępnił poprawkę w lipcu.
- Druga luka, CVE-2026-63520, może być łączona z pierwszą, ale nie ma informacji o jej wykorzystaniu.


