Rapid7 เปิดชุดโจมตี SharePoint ต่อ CVE-2026-55040 เข้ากับ RCE ตัวใหม่ — รันโค้ดได้โดยไม่ต้องมีบัญชี และมี AI agent ร่วมค้นหา

Rapid7 เปิดรายละเอียดเต็มของ CVE-2026-55040 (CVSS 9.1) ช่องโหว่ข้ามการยืนยันตัวตนใน SharePoint Server ที่ยอมให้ผู้โจมตีสวมสิทธิ์ผู้ใช้รายใดก็ได้รวมถึงผู้ดูแลระบบ จากนั้นต่อเข้ากับ CVE-2026-63520 (CVSS 8.1) จนรันโค้ดทางไกลได้โดยไม่ต้องมีบัญชีใด ๆ กระทบ Subscription Edition, 2019 และ 2016 ซึ่งสองรุ่นหลังหมดการสนับสนุนไปแล้วตั้งแต่ 14 กรกฎาคม งานส่วนสำคัญมาจาก AI agent ที่ทำงาน 24 วัน 96 เซสชัน ราว 80,000 tool call แต่ Rapid7 ระบุเองว่าเอเจนต์ทำเกินขอบเขตที่กำหนดไว้








