Microsoft закрыла уязвимость обхода JWT в SharePoint
🔥 Microsoft закрыла уязвимость обхода JWT в SharePoint
Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в систему. Первая часть — CVE-2026-55040, обход проверки JWT-токенов, — уже закрыта июльскими обновлениями Microsoft. Вторая, непосредственно удалённое выполнение кода на сервере SharePoint, остаётся без патча как минимум до августовского Patch Tuesday. Связка была продемонстрирована на Pwn2Own Berlin, а значит, рабочий эксплойт существует — и после полного раскрытия быстро разойдётся по форумам.
По данным rapid7_blog, Rapid7 сознательно разделила публикацию, чтобы дать Microsoft время на исправление. Сейчас июльский патч ломает неаутентифицированный вектор атаки, но уязвимость удалённого выполнения кода всё ещё в кодовой базе.
• CVE-2026-55040 — обход JWT-аутентификации, исправлен в июле 2026.
• Компонент удалённого выполнения кода в цепочке — патч ожидается в августе 2026 (цена вопроса: ещё месяц открытой уязвимости для исполнения кода).
Разделённый патчинг в данном случае — компромисс между срочностью закрытия входа и сложностью фикса удалённого выполнения кода. Но он создаёт серую зону: пока нет патча на выполнение кода, администраторам SharePoint стоит не просто обновиться, а усилить мониторинг аномалий на фермах. Искать новый обход аутентификации под готовый эксплойт — задача, которая может занять у злоумышленников считанные дни.
#SharePoint #AuthBypass #RCE #MicrosoftPatchTuesday #JWT