Una vulnerabilità critica in Microsoft SharePoint, identificata come CVE-2026-55040, è ora sfruttata attivamente dopo la pubblicazione di un proof-of-concept (PoC) da parte di Rapid7. La falla consente il bypass dell'autenticazione, permettendo agli attaccanti di accedere e modificare dati sensibili. Microsoft ha rilasciato una patch durante il Patch Tuesday di luglio 2026, ma gli attacchi sono già stati osservati in honeypot SharePoint. CISA e NHS England Digital hanno emesso avvertimenti urgenti, raccomandando misure di hardening per proteggere le implementazioni SharePoint.
Leggi su GoYou