CVE 2026 55040 एक गंभीर JWT ऑथेंटिकेशन बायपास खामी है (CVSS 9.1) जो Microsoft SharePoint Server में पाई गई है। इससे कोई भी अनधिकृत हमलावर बिना पासवर्ड के किसी भी यूजर (फार्म एडमिन तक) का रूप धारण कर सकता है [1][7][8]। यह खामी SharePoint Server 2016, 2019 और Subscription Edition के सभी ऑन प्रिमाइसेस वर्जन को प्रभावित...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What is the critical authentication bypass vulnerability in Microsoft SharePoint Server (CVE-2026-55040) that is now being exploited in atta. Article summary: ## CVE-2026-55040 — Critical SharePoint Authentication Bypass. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Microsoft SharePoint Server में CVE-2026-55040 (CVSS 9.1) नामक एक गंभीर ऑथेंटिकेशन बायपास खामी सामने आई है, जिसे अब साइबर हमलावर सक्रिय रूप से इस्तेमाल कर रहे हैं। सुरक्षा फर्म Rapid7 द्वारा पूरा प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट जारी करने के कुछ ही दिनों बाद ही इस खामी का फायदा उठाते हुए हमले शुरू हो गए । यह खामी एक रिमोट, अनधिकृत हमलावर को एक नकली JWT सेशन बनाकर किसी भी SharePoint यूजर, जिसमें फार्म एडमिनिस्ट्रेटर भी शामिल है, का रूप धारण करने की अनुमति देती है, वह भी बिना किसी क्रेडेंशियल के
।
Rapid7 के शोधकर्ता स्टीफन फ्यूअर ने इस खामी की खोज की और 14 जुलाई 2026 को Microsoft के साथ मिलकर इसे सार्वजनिक किया । Rapid7 द्वारा 10 अगस्त को PoC जारी करने के बाद, हैकर्स ने इसे तुरंत हथियार के रूप में इस्तेमाल करना शुरू कर दिया
।
शेयरपॉइंट के निम्नलिखित सभी समर्थित ऑन-प्रिमाइसेस वर्जन में यह खामी मौजूद है:
यह खामी SharePoint Online (Microsoft 365) को प्रभावित नहीं करती है, यानी क्लाउड-होस्टेड वातावरण सुरक्षित हैं ।
CVE-2026-55040 को CWE-1390: Weak Authentication के रूप में वर्गीकृत किया गया है । Rapid7 के अनुसार, इसकी जड़ में JWT टोकन वैलिडेशन पाइपलाइन में चार अलग-अलग कमजोरियों की एक श्रृंखला है
। एक हमलावर जिसकी नेटवर्क तक पहुंच है, वह सर्वर के सामने एक जाली JWT पेश कर सकता है जिसे सर्वर वैध मान लेता है। इस तरह हमलावर किसी भी ज्ञात साइट यूजर का रूप धारण कर सकता है
।
अगर हमलावर को किसी एडमिन अकाउंट (उसके Active Directory यूजरनेम या ईमेल) की पहचान हो जाती है, तो उसे SharePoint फार्म का पूर्ण एडमिनिस्ट्रेटिव एक्सेस मिल जाता है । इस स्थिति से, इस खामी को एक अन्य अलग-अलग, अनपैच्ड रिमोट कोड एक्जीक्यूशन (RCE) खामी के साथ जोड़कर, पूर्ण अनधिकृत RCE हासिल किया जा सकता है
।
Microsoft ने 14 जुलाई, 2026 को जारी अपने जुलाई 2026 Patch Tuesday अपडेट में CVE-2026-55040 को ठीक कर दिया । कंपनी की एडवाइजरी में कहा गया: "ऑथेंटिकेशन फीचर को बायपास किया जा सकता है क्योंकि यह खामी प्रतिरूपण (impersonation) की अनुमति देती है। इस खामी के शोषण से ऑथेंटिकेशन बायपास हो सकता है।"
Microsoft का आकलन है कि हमलावर "फाइलों को डिस्क्लोज़ कर सकता है और डेटा में बदलाव कर सकता है, लेकिन सिस्टम की उपलब्धता को प्रभावित नहीं कर सकता" ।
CISA ने 14 जुलाई 2026 को एक अलर्ट (AA26-196A) जारी कर तुरंत SharePoint को मजबूत करने का आग्रह किया। उस समय, CISA ने तीन अन्य SharePoint CVEs (CVE-2026-32201, CVE-2026-45659, और CVE-2026-56164) के सक्रिय शोषण की पुष्टि की थी, और CVE-2026-55040 को नई खामी के रूप में सूचीबद्ध किया था । Rapid7 द्वारा PoC जारी करने के बाद, सक्रिय हमले तेजी से शुरू हुए
।
कनाडाई साइबर सुरक्षा केंद्र (Canadian Centre for Cyber Security) ने भी एडवाइजरी AL26-017 जारी कर CVE-2026-55040 को अपनी गंभीर-प्रभाव वाली SharePoint सूची में शामिल किया ।
इस खामी से बचने का एकमात्र प्रभावी उपाय जुलाई 2026 का Patch Tuesday अपडेट तुरंत लगाना है। इसके लिए कोई वर्कअराउंड या कॉन्फ़िगरेशन बदलाव नहीं है जो पैच के बिना इस खामी को रोक सके ।
Microsoft और CISA द्वारा सुझाए गए अतिरिक्त सुरक्षा उपाय:
CVE-2026-55040 कोई अकेली घटना नहीं है। 2026 के दौरान, हमलावर कई SharePoint खामियों को एक साथ जोड़कर समन्वित अभियान चला रहे हैं। वे शुरुआती पहुंच के लिए CVE-2026-55040 जैसी खामी का इस्तेमाल करते हैं, फिर प्रिविलेज एस्केलेशन या RCE की मदद से रैनसमवेयर तैनात करते हैं या पूरे एंटरप्राइज में घुसपैठ करते हैं । CISA ने चेतावनी दी है कि रैनसमवेयर गिरोह अब इन SharePoint खामियों का दुरुपयोग कर रहे हैं
।
2026 में CISA के KEV कैटलॉग में जोड़े गए अन्य SharePoint CVEs:
| CVE | प्रकार | CVSS | KEV में शामिल करने की तारीख |
|---|---|---|---|
| CVE-2026-32201 | अनधिकृत पहुंच | उच्च | 14 अप्रैल, 2026 |
| CVE-2026-45659 | डिसिरियलाइज़ेशन RCE | उच्च | 1 जुलाई, 2026 (बाद में रैनसमवेयर में इस्तेमाल) |
| CVE-2026-56164 | प्रिविलेज एस्केलेशन (मिसिंग ऑथ) | 5.3 | 14 जुलाई, 2026 |
| CVE-2026-50522 | RCE (ऑथेंटिकेटेड) | 9.8 | 22 जुलाई, 2026 |
| CVE-2026-58644 | डिसिरियलाइज़ेशन RCE | 9.8 | 23 जुलाई, 2026 |
| CVE-2026-55040 | JWT ऑथ बायपास | 9.1 | अगस्त, 2026 |
मुख्य निष्कर्ष: CVE-2026-55040 इस श्रृंखला का सबसे खतरनाक एंट्री पॉइंट है क्योंकि इसमें शून्य ऑथेंटिकेशन या यूजर इंटरैक्शन की आवश्यकता नहीं है। अन्य शोषित CVEs के साथ मिलकर, कोई भी अनपैच्ड ऑन-प्रिमाइसेस SharePoint सर्वर एक आकर्षक लक्ष्य है। जुलाई 2026 का अपडेट लगाना सबसे महत्वपूर्ण बचाव कदम है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
CVE 2026 55040 एक गंभीर JWT ऑथेंटिकेशन बायपास खामी है (CVSS 9.1) जो Microsoft SharePoint Server में पाई गई है। इससे कोई भी अनधिकृत हमलावर बिना पासवर्ड के किसी भी यूजर (फार्म एडमिन तक) का रूप धारण कर सकता है [1][7][8]।
CVE 2026 55040 एक गंभीर JWT ऑथेंटिकेशन बायपास खामी है (CVSS 9.1) जो Microsoft SharePoint Server में पाई गई है। इससे कोई भी अनधिकृत हमलावर बिना पासवर्ड के किसी भी यूजर (फार्म एडमिन तक) का रूप धारण कर सकता है [1][7][8]। यह खामी SharePoint Server 2016, 2019 और Subscription Edition के सभी ऑन प्रिमाइसेस वर्जन को प्रभावित करती है। SharePoint Online (Microsoft 365) पर इसका कोई असर नहीं है [2][5][7][13]।
Microsoft ने जुलाई 2026 के Patch Tuesday अपडेट में इस खामी को ठीक कर दिया है। CISA और कनाडाई साइबर सुरक्षा केंद्र ने तुरंत पैच लगाने की सलाह दी है [1][2][7]।