Napadači su počeli da iskorištavaju kritičnu ranjivost u Microsoft SharePointu označenu kao CVE-2026-55040 nakon objave proof-of-concept (PoC) koda. Microsoft je ranjivost otklonio u okviru Patch Tuesday ažuriranja u julu 2026. godine; CVSS ocjena ranjivosti je 9.1.
Bitne tačke
- Napadači su aktivno počeli iskorištavanje ranjivosti CVE-2026-55040 u SharePointu nakon javne objave PoC koda.
- CVE-2026-55040 je klasifikovana kao kritična (CVSS 9.1) i opisuje zaobilaženje sigurnosne funkcije povezano sa slabom autentifikacijom.
- Microsoft je objavio zakrpu za ovu ranjivost u okviru julske Patch Tuesday serije ažuriranja 2026.
Eksploatacija nakon objave PoC koda
Napadači su započeli iskorištavanje ranjivosti u Microsoft SharePointu nedugo nakon što je javno objavljen proof-of-concept (PoC) kod, navodi izvor.
Prema objavi, ranjivost je identificirana kao CVE-2026-55040 i opisuje zaobilaženje sigurnosne funkcije povezano sa slabom autentifikacijom.
Izvor ističe da je objava PoC koda dovela do brzog porasta zlonamjernih aktivnosti usmjerenih na ovu slabost.
Detalje o eksploataciji i opsegu kompromitovanih sistema izvor navodi u kontekstu nakonobjavnog iskorištavanja.
Status zakrpe i tehnički podaci
Microsoft je, kako se navodi, otklonio ranjivost u okviru julske Patch Tuesday serije ažuriranja 2026. godine.
CVE-2026-55040 ima CVSS ocjenu 9.1, što ukazuje na kritičan bezbjednosni uticaj prema objavljenim informacijama.
Objava zakrpe i tehnički detalji o slabosti navedeni su u izvoru koji je pratio i izvještavao o eksploatacijama nakon objave PoC-a.
Za punu dublju specifikaciju i kontekst izvora i izjave o eksploataciji pogledajte izvorni članak.


Komentari
Diskusija je otvorena za W3M korisnike. Komentare mogu čitati svi, a objavljivanje zahtijeva prijavu.
Za komentarisanje i odgovaranje potreban je W3M nalog.