В фокусе RVD: трендовые уязвимости августа

sea-team 25 минут назад В фокусе RVD: трендовые уязвимости августа 7 мин 737 Блог компании R-Vision Исследования и прогнозы в IT * Софт Информационная безопасность * Дайджест Хабр, привет! На связи команда...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: sea-team 25 минут назад В фокусе RVD: трендовые уязвимости августа 7 мин 737 Блог компании R-Vision Исследования и прогнозы в IT * Софт Информационная безопасность * Дайджест Хабр, привет! На связи команда инженер-аналитиков R-Vision. Мы проанализировали широкий спектр уязвимостей, выявленных в августе 2026 года, и включили в дайджест лишь те, что представляют наибольший практический интерес по уровню риска, подтверждённой эксплуатации и актуальности для специалистов по информационной безопасности.
В дайджест попали:CVE-2026-55040, CVE-2026-63520 — MicrosoftCVE-2026-63030, CVE-2026-60137 — WordPressBDU:2026-09885 — VipNet Client 4CVE-2026-55040, CVE-2026-63520 | BDU:2026-10845: Цепочка уязвимостей обхода аутентификации и удалённого выполнения кода в Microsoft SharePoint ServerУровень критичности по оценке 9. 1Вектор атаки: сетевойПодтверждение вендора:Microsoft, CVE-2026-55040Microsoft, CVE-2026-63520Информация об эксплуатацииОписание уязвимости:Множественные уязвимости в локальной версии Microsoft SharePoint Server, которые в связке позволяют удалённому злоумышленнику без учётной записи выполнить произвольный код на сервере. Облачная версия SharePoint Online не затронута.
Технические детали
Первая уязвимость, CVE-2026-55040, находится в механизме проверки токенов JWT. В уязвимых версиях часть проверок подлинности токена по умолчанию выключена, поэтому сервер принимает подделанный токен за настоящий. Единственное, что необходимо знать атакующему, это идентификатор безопасности (SID) или учётная запись вида user@domain выбранного пользователя.
Ни пароля, ни активной сессии, ни действий со стороны пользователя не требуется. Эксплуатация уязвимости приведёт к полному доступу к сайту SharePoint от имени этой учётной записи, вплоть до прав администратора. Вторая уязвимость, CVE-2026-63520, находится в службе Business Connectivity Services (BCS), которая связывает содержимое сайтов SharePoint с внешними источниками данных.
Каждое подключение к внешнему источнику описывается BDC-моделью (XML-файлом), который загружается в хранилище метаданных BCS. В уязвимых версиях SharePoint создавал объекты . NET по именам классов из загруженной модели, не сверяясь со списком разрешённых.
Отраслевые последствия
Загрузив собственную модель, злоумышленник добивается выполнения произвольного кода с правами служебной учётной записи, под которой работает SharePoint. Обе уязвимости обнаружил Стивен Фьюэр (Stephen Fewer) из Rapid7 Labs. Затронуты все поддерживаемые локальные редакции: SharePoint Server Subscription Edition, SharePoint Server 2019 и SharePoint Enterprise Server 2016.
По информации вендора от 13 августа, Project Server и Office Web Apps Server уязвимости CVE-2026-63520 не подвержены, хотя в первых публикациях они упоминались. Статус эксплуатации уязвимости:CVE-2026-55040 закрыта 14 июля 2026 года в рамках июльского Patch Tuesday, CVE‑2026‑63520 закрыта 11 августа.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





