Luka CVE 2026 55040 (CVSS 9.1) to krytyczne ominięcie uwierzytelniania w SharePoint, które pozwala nieuwierzytelnionemu atakującemu na zdalne sfałszowanie tokenów JWT i podszycie się pod dowolnego użytkownika, w tym a... Atakujący aktywnie wykorzystują tę lukę zaledwie kilka dni po opublikowaniu przez Rapid7 publicz...
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the critical SharePoint authentication bypass vulnerability (CVE-2026-55040, CVSS 9.1) that was weaponized by attackers just days af. Article summary: ## CVE-2026-55040 — Critical SharePoint Authentication Bypass. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Atakujący aktywnie wykorzystują krytyczną lukę w zabezpieczeniach serwerów Microsoft SharePoint, zaledwie kilka dni po opublikowaniu przez firmę Rapid7 pełnego kodu exploitu Proof-of-Concept (PoC). Podatność oznaczona jako CVE-2026-55040 z wynikiem CVSS 9.1 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu sfałszowanie tokenów JSON Web Token (JWT) i podszycie się pod dowolnego użytkownika SharePoint — włącznie z administratorem — bez znajomości hasła i posiadania ważnej sesji .
Microsoft załatał tę lukę w ramach wtorkowej aktualizacji z 14 lipca 2026 roku (tzw. Patch Tuesday). Problem dotyczy SharePoint Server Subscription Edition, wersji 2019 oraz 2016 Enterprise . Jednak według skanów całego internetu, ponad 8500 serwerów SharePoint jest wciąż narażonych na atak, co pozostawia szerokie pole do działania dla cyberprzestępców
.
Źródłem problemu jest słabe uwierzytelnianie (CWE-1390) w procesie weryfikacji tokenów JWT w SharePoint. Według Rapid7, który odkrył błąd, podatność wynika z kilku odrębnych słabości w klasach SPJsonWebSecurityTokenHandlerV2 i SPJsonWebSecurityBaseTokenHandlerV2, które odpowiadają za parsowanie tokenów typu Bearer . Atakujący może wysłać spreparowany token JWT, który serwer akceptuje bez odpowiedniej weryfikacji kryptograficznej, co pozwala mu przejąć tożsamość dowolnego użytkownika lub administratora farmy SharePoint
.
Microsoft opisał lukę wprost: "Funkcja uwierzytelniania może zostać ominięta, ponieważ podatność umożliwia podszywanie się" . Wykorzystanie luki pozwala atakującemu na ujawnienie i modyfikację danych, choć Microsoft zaznacza, że nie wpływa ona na dostępność systemu
.
Badacz Rapid7, Stephen Fewer, który odkrył lukę, podkreśla, że jest to pierwsza z dwóch podatności w łańcuchu ataku. Po połączeniu z drugą (wciąż nieujawnioną) luką, możliwe jest zdalne wykonanie kodu (RCE) bez uwierzytelniania na podatnych serwerach SharePoint .
Amerykańska agencja CISA (Cybersecurity and Infrastructure Security Agency) wydała pilne wytyczne dotyczące zabezpieczeń w dniach 14–15 lipca 2026 r., a następnie zaktualizowała je w miarę eskalacji ataków . Organizacje korzystające z lokalnych instalacji SharePoint powinny podjąć następujące kroki:
CVE-2026-55040 nie jest odosobnionym przypadkiem. Tego samego dnia, w którym opublikowano poprawki, CISA potwierdziła aktywne wykorzystywanie trzech dodatkowych podatności SharePoint :
Atakujący łączą te podatności w łańcuchy: używają CVE-2026-32201 do wstępnego dostępu, CVE-2026-45659 lub CVE-2026-56164 do wykonania kodu, a CVE-2026-55040 jako mnożnika siły do obejścia uwierzytelniania . Skoordynowana kampania exploitacyjna została przez niektórych badaczy nazwana "łańcuchem SharePoint"
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Luka CVE 2026 55040 (CVSS 9.1) to krytyczne ominięcie uwierzytelniania w SharePoint, które pozwala nieuwierzytelnionemu atakującemu na zdalne sfałszowanie tokenów JWT i podszycie się pod dowolnego użytkownika, w tym a...
Luka CVE 2026 55040 (CVSS 9.1) to krytyczne ominięcie uwierzytelniania w SharePoint, które pozwala nieuwierzytelnionemu atakującemu na zdalne sfałszowanie tokenów JWT i podszycie się pod dowolnego użytkownika, w tym a... Atakujący aktywnie wykorzystują tę lukę zaledwie kilka dni po opublikowaniu przez Rapid7 publicznego kodu Proof of Concept (PoC) 12 sierpnia 2026 roku.
Firma Microsoft załatała podatność w ramach aktualizacji z lipca 2026 r. dla SharePoint Server Subscription Edition, 2019 i 2016 Enterprise.