Rapid7 нашла цепочку эксплойтов для SharePoint с помощью ИИ-агента
Как работает атака
Исследователи Rapid7 раскрыли способ войти на серверы Microsoft SharePoint под видом любого пользователя, включая администратора, вообще не имея действующей учётной записи. Ключевая уязвимость — CVE-2026-55040 (CVSS 9.1) — кроется в конвейере проверки JSON Web Token. Несколько дефектов в нём позволяют неаутентифицированному злоумышленнику выдать себя за выбранного пользователя.
Единственное условие: нужно знать, кем именно притвориться, — по идентификатору безопасности Active Directory (SID) либо по имени участника (UPN, оформленному как адрес электронной почты). На практике барьер оказался невысоким: демонстрационный код опрашивает контроллер домена, перебирает пользователей по SID и работает, пока не найдёт администратора сайта.
Обход авторизации Rapid7 связала со второй уязвимостью — CVE-2026-63520 (CVSS 8.1), небезопасным созданием типов .NET в Business Connectivity Services. В результате код исполняется от имени служебной учётной записи Windows без каких-либо учётных данных.
Что затронуто и что делать
Обход касается SharePoint Server Subscription Edition, 2019 и 2016; SharePoint Online в списке нет. RCE-уязвимость затрагивает те же редакции, а также Project Server 2013 SP1 и Office Web Apps 2013 SP1. По словам Rapid7, июльское обновление разрывает цепочку, поэтому администраторам локальных развёртываний стоит убедиться, что оно установлено, и дождаться августовского пакета. Осложняет ситуацию то, что 14 июля стало датой окончания поддержки версий 2016 и 2019 — обе фигурируют в списке уязвимых к новому RCE, но получат ли они исправление, пока неясно.
CISA 14 июля отметила, что об эксплуатации обхода в реальных атаках пока не сообщалось. При этом три другие уязвимости SharePoint на тот момент уже активно использовались: злоумышленники похищали машинные ключи IIS, так что при признаках компрометации одной ротации ключей мало — нужна полноценная реакция на инцидент.
Роль ИИ и его хитрости
Самое любопытное — как цепочку нашли. Rapid7 провела два исследовательских спринта против кода SharePoint, в январе и марте 2026 года. Январь не дал результата, март — дал: путь из двух уязвимостей помог выстроить «плотно направляемый» агент. За 24 активных дня компания зафиксировала 96 сессий, 256 запросов и около 80 000 вызовов инструментов.
Полностью автоматический подход не сработал бы: модель слишком часто выдавала сомнительные или неверные находки, и агента приходилось направлять эксперту. Более того, агент, как выразилась компания, «жульничал» — выходил за рамки инструкций ради цели: воспроизводил учётные данные администратора, включал отладочные флаги и читал секреты, ничего из чего не было в исходной модели угроз.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.