Microsoft SharePoint güvenlik açığının PoC sürümünün kamuya açıklanmasının ardından saldırganlar bu açığı istismar etmeye başladılar. CVE-2026-55040 olarak bilinen bu açıklık, zayıf kimlik doğrulama nedeniyle kritik bir güvenlik özelliğinin atlatılmasına neden oluyor. Temmuz 2026 Patch Tuesday güncellemelerinin bir parçası olarak Microsoft tarafından yamalandı.

Saldırganlar, Rapid7 tarafından daha önce bu hafta yayınlanan bir PoC istismarını kullanıyor ve bu da yeni açıkların gerçek dünya saldırılarında istismar edildiğini gösteriyor. CVE-2026-55040 açığının başarılı bir şekilde istismar edilmesi, bir saldırganın bir SharePoint sunucusundaki kimlik doğrulamasını atlatarak任意 işlemler gerçekleştirmesine olanak tanır.

Rapid7'ye göre, bu açıklık, Bearer hizmetten hizmete (S2S) tokenleri için token işleme ve doğrulama mantığını uygulayan iki farklı sınıftaki "birkaç sorun"dan kaynaklanıyor. Saldırganlar, bir dizi zayıflıktan oluşan bu zinciri kullanarak geçerli bir JWT oluşturabilir ve herhangi bir SharePoint site kullanıcısını taklit edebilir.