馬克雷達MARK RADAR
關於
EN
登入

SharePoint攻擊鏈遭利用,曾由LLM輔助發掘

1 篇報導 · 首次偵測 2026-08-27 · 最後活動 2026-08-27

SharePoint Server 是企業內網、檔案共享與工作流程中樞,常存放敏感資料。Rapid7 Labs 運用公開大型語言模型並由專家引導驗證,找出驗證繞過漏洞 CVE-2026-55040 及遠端程式碼執行漏洞 CVE-2026-63520;兩者串連後,未登入攻擊者即可在伺服器執行任意程式碼。

微軟於2026年7月14日修補前段漏洞,8月11日例行更新再修補CVSS 8.1的CVE-2026-63520,封住整條攻擊鏈。Rapid7同日公開CVE-2026-55040概念驗證後,Defused隔日就在SharePoint蜜罐看到依該程式碼發動的探測。這尚非成功入侵證據,地端用戶仍應立即安裝兩次更新。

全部報導

1 篇原始報導
ITHOME.COM.TW 2026-08-27
SharePoint攻擊鏈遭到利用

馬克翻舊帳

這個事件的歷史脈絡
資安業者借助大型語言模型發現SharePoint重大漏洞利用鏈2026-08-12 · 1 報導 · 相似 0.89

Microsoft SharePoint 是企業常用的文件協作與內容管理平台,一旦伺服器端漏洞遭利用,可能危及內部資料與連網系統。資安公司 Rapid7 借助大型語言模型(LLM)分析漏洞,找出可繞過身分驗證並取得遠端程式碼執行能力的攻擊鏈,也凸顯生成式 AI 正逐步改變資安研究流程。

Rapid7 近期指出,兩個 SharePoint 資安漏洞可被串連利用,讓未經身分驗證的攻擊者在目標伺服器上遠端執行任意程式碼。Microsoft 已確認這條重大漏洞利用鏈,並陸續發布安全性更新;使用自建 SharePoint 伺服器的機構應儘速套用對應修補程式,降低遭入侵風險。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)