CVE 2026 55040 هي ثغرة خطيرة (CVSS 9.1) لتجاوز المصادقة عبر JWT في شير بوينت، تسمح للمهاجم غير الموثوق بتزوير الرموز وانتحال شخصية أي مستخدم بما فيهم المسؤولين. CISA تحث على التصحيح الفوري: تطبيق تحديثات يوليو التراكمية 2026، تجنب التعرض المباشر للإنترنت، منع الوصول الخارجي إلى Central Administration، تفعيل AMSI، تد...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What is the critical SharePoint authentication bypass vulnerability (CVE-2026-55040, CVSS 9.1) that was weaponized by attackers just days af. Article summary: ## CVE-2026-55040 — Critical SharePoint Authentication Bypass. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
في غضون أيام فقط من نشر شركة الأمن السيبراني Rapid7 كود استغلال كامل (PoC) لثغرة خطيرة في خوادم Microsoft SharePoint المحلية، بدأ المهاجمون في استغلالها بنشاط. الثغرة، التي تحمل الاسم CVE-2026-55040 ودرجة خطورة 9.1 على مقياس CVSS، تسمح لمهاجم عن بعد غير موثوق بتزوير رموز JSON Web Tokens (JWTs) وانتحال شخصية أي مستخدم لشير بوينت — بما في ذلك مسؤولي الموقع — دون الحاجة إلى كلمة مرور أو جلسة صالحة .
قامت مايكروسوفت بتصحيح الثغرة في تحديثات Patch Tuesday لشهر يوليو 2026، والتي أثرت على إصدارات SharePoint Server Subscription Edition و 2019 و 2016 Enterprise . ولكن مع بقاء أكثر من 8,500 خادم شير بوينت مكشوفة على الإنترنت وفقًا لمسح واسع النطاق، فإن نافذة الخطر أمام المهاجمين لا تزال مفتوحة على مصراعيها
.
السبب الجذري هو ضعف في آلية المصادقة (CWE-1390) في سلسلة التحقق من JWT الخاصة بشير بوينت. وفقًا لـ Rapid7، التي اكتشفت الثغرة، فإن المشكلة تنبع من عدة نقاط ضعف متميزة في كيفية تحليل الفئتين SPJsonWebSecurityTokenHandlerV2 و SPJsonWebSecurityBaseTokenHandlerV2 لرموز Bearer المخصصة للخدمات . يمكن للمهاجم إرسال رمز JWT مزيف يثق به الخادم دون التحقق التشفيري السليم، مما يسمح له فعليًا بانتحال هوية أي مستخدم لموقع شير بوينت أو مسؤول في المجموعة
.
وصفت مايكروسوفت الثغرة ببساطة: "يمكن تجاوز ميزة المصادقة لأن هذه الثغرة تسمح بانتحال الشخصية" . يسمح الاستغلال للمهاجم بالكشف عن الملفات وتعديل البيانات، لكن مايكروسوفت تذكر أنها لا تؤثر على توفر النظام
.
اكتشف الباحث في Rapid7 ستيفن فيور الثغرة، مشيرًا إلى أنها الأولى في سلسلة من ثغرتين، والتي عند دمجها مع ثغرة ثانية (لا تزال محجوبة)، يمكن أن تحقق تنفيذًا عن بعد للكود دون مصادقة على خوادم شير بوينت الضعيفة .
أصدرت CISA إرشادات عاجلة لتعزيز الأمان في 14-15 يوليو 2026، وحدثتها مع تصاعد الاستغلال . يجب على المؤسسات التي تدير شير بوينت محليًا اتخاذ الإجراءات التالية فورًا:
CVE-2026-55040 ليست حادثة معزولة. في نفس اليوم الذي تم فيه إصدار التصحيحات، أكدت CISA الاستغلال النشط لـ ثلاث ثغرات أخرى في شير بوينت :
المهاجمون يربطون هذه الثغرات معًا: استخدام CVE-2026-32201 للوصول الأولي، و CVE-2026-45659 أو CVE-2026-56164 لتنفيذ الكود، و CVE-2026-55040 كمضاعف قوة لتجاوز المصادقة . أطلق بعض الباحثين على حملة الاستغلال المنسقة اسم "سلسلة شير بوينت"
.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
CVE 2026 55040 هي ثغرة خطيرة (CVSS 9.1) لتجاوز المصادقة عبر JWT في شير بوينت، تسمح للمهاجم غير الموثوق بتزوير الرموز وانتحال شخصية أي مستخدم بما فيهم المسؤولين.
CVE 2026 55040 هي ثغرة خطيرة (CVSS 9.1) لتجاوز المصادقة عبر JWT في شير بوينت، تسمح للمهاجم غير الموثوق بتزوير الرموز وانتحال شخصية أي مستخدم بما فيهم المسؤولين. CISA تحث على التصحيح الفوري: تطبيق تحديثات يوليو التراكمية 2026، تجنب التعرض المباشر للإنترنت، منع الوصول الخارجي إلى Central Administration، تفعيل AMSI، تدوير مفاتيح IIS إذا كان هناك شك في الاختراق.
هذه الثغرة جزء من موجة هجمات أوسع: ثلاث ثغرات أخرى في شير بوينت (CVE 2026 32201، CVE 2026 45659، CVE 2026 56164) يتم استغلالها بالفعل، وعصابات برامج الفدية تستغل CVE 2026 45659.