แฮกเกอร์เริ่มใช้ช่องโหว่ความปลอดภัยใน Microsoft SharePoint (CVE-2026-55040) หลังมีการเปิดเผย PoC ของ Rapid7 ช่องโหว่นี้ทำให้ผู้โจมตีสามารถข้ามระบบตรวจสอบสิทธิ์และปลอมตัวเป็นผู้ใช้หรือผู้ดูแลระบบได้ โดย Microsoft ได้แก้ไขในแพตช์ July 2026 อย่างไรก็ตาม Telemetry ของ KEVIntel บันทึกการโจมตี 12 ครั้งตั้งแต่ 19 กรกฎาคม 2026 โดย 8 ครั้งเกิดขึ้นในวันที่ 12-13 สิงหาคม 2026 ซึ่งส่วนใหญ่มาจาก IP 8 ตัวใน 5 ประเทศ ได้แก่ ฮ่องกง ญี่ปุ่น เนเธอร์แลนด์ ไต้หวัน และสหรัฐฯ ช่องโหว่เกิดจากข้อบกพร่องในกระบวนการตรวจสอบ JWT token ที่ทำให้ผู้โจมตีสร้าง token ปลอมได้โดยใช้ค่า "alg: none" ใน header และใช้ thumbprint ของ STS certificate ของ SharePoint ทำให้ระบบไม่ตรวจสอบลายเซ็น ผู้โจมตีสามารถดึงข้อมูลผู้ใช้และหา SID ของผู้ดูแลระบบได้ผ่าน PoC ของ Rapid7 ที่ใช้ Python ซึ่ง Microsoft แนะนำให้ผู้ใช้ SharePoint อัปเดตระบบเพื่อป้องกันการโจมตีที่เพิ่มขึ้นอย่างต่อเนื่อง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว