إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What is the critical authentication bypass vulnerability in Microsoft SharePoint Server (CVE-2026-55040) that is now being exploited in atta. Article summary: ## CVE-2026-55040 — Critical SharePoint Authentication Bypass. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
ثغرة أمنية خطيرة في تجاوز المصادقة في خادم Microsoft SharePoint، والتي تُعرف بـ CVE-2026-55040 (درجة خطورة CVSS: 9.1)، يتم الآن استغلالها بنشاط في هجمات إلكترونية بعد أن نشرت شركة الأمن السيبراني Rapid7 كود إثبات المفهوم (PoC) الكامل للاستغلال. تسمح هذه الثغرة لمهاجم عن بُعد وغير موثوق بتزوير رمز JWT صالح وانتحال هوية أي مستخدم في SharePoint، بما في ذلك مسؤول الخادم، دون الحاجة إلى أي بيانات اعتماد .
اكتشف الباحث Stephen Fewer من Rapid7 هذه الثغرة وتم الكشف عنها بالاشتراك مع Microsoft في 14 يوليو 2026 . بعد أن نشرت Rapid7 كود الإثبات في 10 أغسطس، قام المهاجمون بتسليحها واستهداف الأنظمة الحية في غضون أيام
.
جميع إصدارات SharePoint المحلية المدعومة حاليًا معرضة للخطر:
إصدار SharePoint Online (Microsoft 365) غير متأثر. الثغرة لا تؤثر على البيئات السحابية .
تُصنف CVE-2026-55040 ضمن CWE-1390: ضعف المصادقة، وتوجد في آلية التحقق من صحة رموز JWT في SharePoint . وصف فريق Rapid7 السبب الجذري بأنه "سلسلة من أربع نقاط ضعف متميزة" في منطق التحقق من الرمز
. يمكن لمهاجم لديه إمكانية الوصول إلى الشبكة لخادم معرض للخطر تقديم رمز JWT مزيف يقبله الخادم على أنه صالح، مما يسمح له بانتحال هوية أي مستخدم معروف للموقع
.
إذا تمكن المهاجم من تحديد حساب يتمتع بصلاحيات إدارية — من خلال اسم المستخدم في Active Directory أو البريد الإلكتروني — فإنه يحصل على صلاحيات إدارية كاملة لخادم SharePoint . من هذا الموقع، يمكن دمج الثغرة مع ثغرة أخرى منفصلة غير مصححة لتنفيذ تعليمات برمجية عن بُعد (RCE) بالكامل
.
قامت Microsoft بإصدار تصحيح لثغرة CVE-2026-55040 في تحديثات Patch Tuesday لشهر يوليو 2026، التي تم إصدارها في 14 يوليو 2026 . وجاء في نشرة الشركة التحذيرية: "يمكن تجاوز ميزة المصادقة لأن هذه الثغرة تسمح بانتحال الشخصية. يمكن أن يؤدي استغلال هذه الثغرة إلى تجاوز المصادقة."
قيمت Microsoft الثغرة بأنها تسمح للمهاجم بـ "الكشف عن الملفات وتعديل البيانات، لكن المهاجم لا يمكنه التأثير على توفر النظام" .
حث تنبيه CISA الصادر في 14 يوليو 2026 (AA26-196A) على التحصين الفوري لـ SharePoint. في ذلك الوقت، أكدت CISA الاستغلال النشط لثلاث ثغرات أخرى في SharePoint — CVE-2026-32201 وCVE-2026-45659 وCVE-2026-56164 — وأدرجت CVE-2026-55040 كإعلان جديد لم يُعرف بعد استغلاله . بعد إصدار Rapid7 لكود الإثبات، تبع ذلك استغلال نشط بسرعة، ويدرج الآن كتالوج الثغرات المستغلة المعروفة (KEV) التابع لـ CISA ثغرة CVE-2026-55040
.
كما أصدر المركز الكندي للأمن السيبراني نشرة AL26-017، مضيفًا CVE-2026-55040 إلى قائمة ثغرات SharePoint ذات التأثير الحرج .
التخفيف الوحيد الفعال هو تطبيق تحديثات Patch Tuesday لشهر يوليو 2026 على الفور. لا يوجد حل بديل أو تغيير في التكوين يمكنه منع هذه الثغرة بدون التصحيح .
تشمل توصيات التحصين الإضافية من Microsoft وCISA ما يلي:
ليست ثغرة CVE-2026-55040 حادثة منعزلة. خلال عام 2026، استغل المهاجمون ثغرات SharePoint المتعددة في حملات منسقة — باستخدام ناقل وصول أولي مثل CVE-2026-55040 للحصول على موطئ قدم، ثم الانتقال إلى رفع الامتيازات أو تنفيذ التعليمات البرمجية عن بُعد لنشر برامج الفدية أو التحرك جانبيًا عبر المؤسسة . حذرت CISA من أن عصابات برامج الفدية تسيء الآن استخدام هذه الثغرات
.
تمت إضافة الثغرات التالية إلى كتالوج CISA للثغرات المستغلة المعروفة في عام 2026:
| CVE | النوع | CVSS | تاريخ الإضافة إلى KEV |
|---|---|---|---|
| CVE-2026-32201 | وصول غير مصرح به | عالية | 14 أبريل 2026 |
| CVE-2026-45659 | إلغاء تسلسل RCE | عالية | 1 يوليو 2026 (استُخدمت لاحقًا في برامج الفدية) |
| CVE-2026-56164 | رفع امتيازات (مصادقة مفقودة) | 5.3 | 14 يوليو 2026 |
| CVE-2026-50522 | RCE (موثوق) | 9.8 | 22 يوليو 2026 |
| CVE-2026-58644 | إلغاء تسلسل RCE | 9.8 | 23 يوليو 2026 |
| CVE-2026-55040 | تجاوز مصادقة JWT | 9.1 | أغسطس 2026 |
الخلاصة الرئيسية: تمثل CVE-2026-55040 أخطر نقطة دخول في هذه السلسلة لأنها لا تتطلب أي مصادقة أو تفاعل من المستخدم. وبالاقتران مع الثغرات الأخرى المستغلة، فإن أي خادم SharePoint محلي غير مصحح يُعد هدفًا جذابًا. يُعد تطبيق تحديثات يوليو 2026 الإجراء الدفاعي الأكثر أهمية الذي يمكن لأي مؤسسة اتخاذه.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ثغرة CVE 2026 55040 هي ثغرة حرجة في تجاوز المصادقة تعتمد على JWT (درجة خطورة 9.1) في خادم Microsoft SharePoint، تسمح لمهاجم غير موثوق بتزوير جلسة عمل وانتحال هوية أي مستخدم، بما في ذلك مسؤول الخادم.
ثغرة CVE 2026 55040 هي ثغرة حرجة في تجاوز المصادقة تعتمد على JWT (درجة خطورة 9.1) في خادم Microsoft SharePoint، تسمح لمهاجم غير موثوق بتزوير جلسة عمل وانتحال هوية أي مستخدم، بما في ذلك مسؤول الخادم. الثغرة تؤثر على جميع إصدارات SharePoint المحلية المدعومة (2019 و2016 وSubscription Edition)، بينما إصدار SharePoint Online غير متأثر.
الثغرة تُستغل الآن في هجمات نشطة ضمن موجة واسعة من استهداف ثغرات SharePoint في عام 2026، بالإضافة إلى ثغرات أخرى مضافة إلى كتالوج CISA للثغرات المستغلة.