Rapid7 araştırmacıları, Microsoft SharePoint sunucularına kimliksiz erişim sağlayan bir güvenlik açığını AI ajanı yardımıyla keşfetti. Bu açığın (CVE-2026-55040) SharePoint Server Subscription Edition, SharePoint Server 2019 ve SharePoint Server 2016 sürümlerini etklediği belirlendi. Açıktan yararlanan saldırgan, hedef kullanıcının kimliğini alarak SharePoint sunucusunda kod çalıştırabilir.

Açıktan yararlanmak için saldırganın, hedef kullanıcının Active Directory güvenlik tanımlayıcısını (SID) veya kullanıcı asıl adını (UPN) bilmesi gerekir. Rapid7, bu açığı bir başka uzaktan kod çalıştırma açığı (CVE-2026-63520) ile zincirleyerek, kimlik bilgileri olmadan sunucuda kod çalıştırdı. Microsoft, bu açığı düzeltmek için Temmuz güncellemesini yayınladı, ancak Ağustos güncellemesi henüz yayınlanmadı.

Rapid7, SharePoint sunucularını çalıştıranların Temmuz güncellemesini yüklemeleri ve Ağustos güncellemesinin yayınlanmasını beklemeleri gerektiğini belirtti. CISA, bu açığın henüz kullanıma sunulmadığını bildirdi, ancak SharePoint sunucularında herhangi bir saldırı işareti varsa, olay yanıtına geçilmesi gerektiğini vurguladı.