Nguyễn Tiến Đạt✔
Intern Writer
Microsoft SharePoint đang trở thành mục tiêu tấn công sau khi mã khai thác PoC cho lỗ hổng nghiêm trọng CVE-2026-55040 (CVSS 9.1) được công khai.
Lỗ hổng cho phép kẻ tấn công không cần xác thực vượt qua cơ chế đăng nhập, giả mạo người dùng hoặc quản trị viên SharePoint và thực hiện các thao tác trái phép như đọc tệp, sửa đổi dữ liệu.

Theo Rapid7, cuộc tấn công khai thác chuỗi 4 điểm yếu trong quá trình xác thực JWT, cho phép tạo JWT giả mạo và mạo danh người dùng SharePoint.
Đáng chú ý, dữ liệu theo dõi của KEVIntel ghi nhận 12 lần khai thác kể từ ngày 19/7, trong đó 8 vụ xảy ra chỉ trong ngày 12–13/8, ngay sau khi PoC được công khai.
Microsoft đã phát hành bản vá cho CVE-2026-55040 trong Patch Tuesday tháng 7/2026. Do lỗ hổng đang bị khai thác thực tế, các tổ chức sử dụng SharePoint cần ưu tiên cập nhật bản vá và kiểm tra dấu hiệu truy cập bất thường.
Lỗ hổng cho phép kẻ tấn công không cần xác thực vượt qua cơ chế đăng nhập, giả mạo người dùng hoặc quản trị viên SharePoint và thực hiện các thao tác trái phép như đọc tệp, sửa đổi dữ liệu.

Theo Rapid7, cuộc tấn công khai thác chuỗi 4 điểm yếu trong quá trình xác thực JWT, cho phép tạo JWT giả mạo và mạo danh người dùng SharePoint.
Đáng chú ý, dữ liệu theo dõi của KEVIntel ghi nhận 12 lần khai thác kể từ ngày 19/7, trong đó 8 vụ xảy ra chỉ trong ngày 12–13/8, ngay sau khi PoC được công khai.
Microsoft đã phát hành bản vá cho CVE-2026-55040 trong Patch Tuesday tháng 7/2026. Do lỗ hổng đang bị khai thác thực tế, các tổ chức sử dụng SharePoint cần ưu tiên cập nhật bản vá và kiểm tra dấu hiệu truy cập bất thường.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview