พบความพยายามโจมตี Microsoft SharePoint ผ่านช่องโหว่ 2 รายการร่วมกัน

ยอดเข้าชม: 55 views

468/69 (IT) ประจำวันพฤหัสบดีที่ 27 สิงหาคม 2569

บริษัทด้านข่าวกรองภัยคุกคาม Defused เปิดเผยการตรวจพบความพยายามโจมตี Microsoft SharePoint โดยใช้ช่องโหว่ 2 รายการร่วมกัน ได้แก่ CVE-2026-55040 ซึ่งเป็นช่องโหว่ Authentication Bypass ในกระบวนการตรวจสอบ JWT Token และ CVE-2026-63520 ใน Business Connectivity Services (BCS) ซึ่งสามารถนำมาใช้ต่อเนื่องกันเพื่อรันโค้ดบน SharePoint Server ที่ยังไม่ได้รับการแก้ไขได้ ทั้งนี้ ช่องโหว่ทั้งสองมี Proof-of-Concept (PoC) เผยแพร่สู่สาธารณะแล้ว

รายงานระบุว่า CVE-2026-55040 ถูกนำไปใช้โจมตีแล้วหลังมีการเผยแพร่ PoC ขณะที่ Defused ตรวจพบผู้โจมตีพยายามใช้ช่องโหว่ดังกล่าวเพื่อข้ามการยืนยันตัวตน ก่อนตรวจสอบบัญชีผู้ดูแลระบบและพยายามเข้าถึงส่วนของ Business Data Catalog ที่เกี่ยวข้องกับ CVE-2026-63520 บนระบบ Honeypot อย่างไรก็ตาม ในขณะรายงานยังไม่พบการรันโค้ดสำเร็จจากการโจมตีแบบต่อเนื่องดังกล่าว ขณะที่ Shadowserver ตรวจพบเซิร์ฟเวอร์ Microsoft SharePoint ที่เปิดให้เข้าถึงจากอินเทอร์เน็ตมากกว่า 8,700 เครื่อง

CISA แนะนำให้หน่วยงานและผู้ดูแลระบบดำเนินการป้องกัน SharePoint Server จากการโจมตี พร้อมตรวจสอบแนวทางการเสริมความปลอดภัยของ Microsoft และหลีกเลี่ยงการเปิด SharePoint Server ให้เข้าถึงจากอินเทอร์เน็ตโดยตรงหากไม่มีความจำเป็น ขณะที่ Microsoft ระบุว่า CVE-2026-63520 เป็นช่องโหว่ที่มีแนวโน้มตกเป็นเป้าหมายของผู้โจมตี แต่ยังไม่ได้ระบุว่าถูกนำไปใช้โจมตีจริง

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit/