Microsoft SharePoint-lek misbruikt na verschijnen proof-of-concept exploit


Een kritieke kwetsbaarheid in Microsoft SharePoint is kort na publicatie van de proof-of-concept exploitcode door cybersecuritybedrijf Rapid7 misbruikt bij aanvallen. Dat beweert it-beveiliger Defused. Via het beveiligingslek (CVE-2026-55040) kan een aanvaller toegang tot bestanden krijgen en data aanpassen, om zo de authenticatie te omzeilen. Gecombineerd met een andere SharePoint-kwetsbaarheid, zoals CVE-2026-63520, kan een ongeauthenticeerde aanvaller kwetsbare SharePoint-servers op afstand volledig overnemen.

CVE-2026-55040 werd onder andere gevonden en gerapporteerd door Rapid7 aan Microsoft. Het techbedrijf kwam op 14 juli met beveiligingsupdates voor het probleem. Afgelopen dinsdag 11 augustus publiceerde Rapid7 details over de kwetsbaarheid en proof-of-concept exploitcode om misbruik mee te demonstreren. Een aantal uren na het verschijnen van de exploitcode werd die al bij aanvallen ingezet, aldus Defused. Verdere details over de aanvallen zijn niet gegeven.

Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Het platform is al jaren het doelwit van aanvallen. Het Amerikaanse cyberagentschap is bekend met 14 misbruikte SharePoint-kwetsbaarheden, waarvan de eerste twee op 3 november 2021 werden geregistreerd. Het laatste misbruikte SharePoint-lek werd op 22 juli dit jaar aan de lijst toegevoegd.


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts