SharePoint Server 是企業內網、檔案共享與工作流程中樞,常存放敏感資料。Rapid7 Labs 運用公開大型語言模型並由專家引導驗證,找出驗證繞過漏洞 CVE-2026-55040 及遠端程式碼執行漏洞 CVE-2026-63520;兩者串連後,未登入攻擊者即可在伺服器執行任意程式碼。
微軟於2026年7月14日修補前段漏洞,8月11日例行更新再修補CVSS 8.1的CVE-2026-63520,封住整條攻擊鏈。Rapid7同日公開CVE-2026-55040概念驗證後,Defused隔日就在SharePoint蜜罐看到依該程式碼發動的探測。這尚非成功入侵證據,地端用戶仍應立即安裝兩次更新。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡資安業者借助大型語言模型發現SharePoint重大漏洞利用鏈
Microsoft SharePoint 是企業常用的文件協作與內容管理平台,一旦伺服器端漏洞遭利用,可能危及內部資料與連網系統。資安公司 Rapid7 借助大型語言模型(LLM)分析漏洞,找出可繞過身分驗證並取得遠端程式碼執行能力的攻擊鏈,也凸顯生成式 AI 正逐步改變資安研究流程。
Rapid7 近期指出,兩個 SharePoint 資安漏洞可被串連利用,讓未經身分驗證的攻擊者在目標伺服器上遠端執行任意程式碼。Microsoft 已確認這條重大漏洞利用鏈,並陸續發布安全性更新;使用自建 SharePoint 伺服器的機構應儘速套用對應修補程式,降低遭入侵風險。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。