Microsoft SharePoint 认证绕过漏洞
摘要
Microsoft SharePoint 存在身份验证绕过漏洞(CVE-2026-55040)。该漏洞源于 JWT 令牌验证流程中存在多个问题,导致远程未经身份验证的攻击者可通过构造恶意请求,绕过 SharePoint 的身份认证机制,并伪装成任意合法用户(如站点管理员)执行操作。该漏洞可与其他远程代码执行漏洞串联,构成无需认证即可实现远程代码执行的攻击链,从而窃取、篡改或删除系统中的敏感数据,甚至可能获取服务器控制权限。建议受影响的用户及时采取修复措施。
正文
Impact: 鉴权绕过漏洞可能导致攻击者获取敏感信息,如用户数据、商业机密等;对系统数据进行未授权的修改或删除;执行恶意操作,如安装后门、发起进一步的网络攻击;甚至可能导致整个系统或网络的瘫痪。 Mitigation: 安装微软官方发布的 2026 年 7 月安全更新,以修复此漏洞。请访问微软官方更新网站或通过 Windows Update 获取并安装对应 SharePoint 版本的安全补丁。
标签
- severity:critical
- source:chaitin
- type:vuln
扩展字段
{
"cnnvd_id": "CNNVD-2026-51022876",
"cnvd_id": null,
"cve_id": "CVE-2026-55040",
"cvss3": {
"A": "N",
"AC": "L",
"AV": "N",
"C": "H",
"I": "H",
"MA": "N",
"MAC": "L",
"MAV": "N",
"MC": "H",
"MI": "H",
"MPR": "N",
"MS": "U",
"MUI": "N",
"PR": "N",
"S": "U",
"UI": "N"
},
"raw_updated_at": "2026-07-15T18:12:18.748626+08:00",
"references": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-55040",
"severity": "critical",
"vuln_id": "434c66ea-febd-4e6c-b595-4137abfdf907"
}