Две уязвимости Microsoft SharePoint могут быть объединены для удалённого выполнения кода
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Злоумышленники объединяют две уязвимости Microsoft SharePoint — CVE-2026-55040 и CVE-2026-63520 — для удалённого выполнения кода на необновлённых серверах, сообщает компания Defused. 25 августа компания зафиксировала попытки эксплуатации этой цепочки в своих honeypot-системах после публикации proof-of-concept исследователями Rapid7 и VulnCheck. CISA обязала федеральные агентства защитить свои SharePoint-серверы от текущих атак.
1 источник
Две уязвимости Microsoft SharePoint могут быть объединены для удалённого выполнения кода






