Microsoft SharePoint'teki CVE-2026-55040 güvenlik açığı, kimlik doğrulama aşamasını atlayarak saldırganların SharePoint sitesi kullanıcısı veya yöneticisi gibi davranmasına olanak tanıyor. Bu açık, Microsoft'un Temmuz 2026 güvenlik güncellemesinde yamalandı, ancak Rapid7'nin yayınladığı PoC kodu, saldırganların bu açığı aktif olarak kullanmaya başladığını gösteriyor.
Defused gibi tehdit istihbaratı şirketleri, Rapid7'nin PoC kodunun honeypot'lara yönelik saldırılarda kullanıldığını tespit etti. Microsoft, bu açığın dosya ifşa etme ve veri değiştirme gibi işlemler için kullanılabileceğini, ancak sistem erişilebilirliğini etkilemeyeceğini belirtti.
CISA, SharePoint sunucularının internete doğrudan maruz bırakılmaması ve güvenlik sertleştirme kılavuzlarının uygulanması konusunda uyarıda bulundu. Şirketler, SharePoint Merkezi Yönetimi'ne dış erişimi engellemeli ve gerekli sistemlerle iletişimi sınırlamalıdır.
