事件与背景
2026 年 8 月 11 日,Rapid7 与 Microsoft 共同披露 SharePoint 漏洞链中的第二个漏洞 CVE-2026-63520(远程代码执行,CVSS 8.1)。第一个漏洞 CVE-2026-55040(认证绕过)已于 7 月披露。两者链式利用可在未认证条件下对易受攻击的 SharePoint 服务器实现远程代码执行。该漏洞链由 Rapid7 Labs 的零日研究项目发现,并曾作为 Pwn2Own Berlin 参赛作品。
关键事实
| 项目 | 详情 |
|---|---|
| CVE-2026-55040 | SharePoint JWT Token 认证绕过,未认证攻击者可冒充任意用户 |
| CVE-2026-63520 | Business Connectivity Services 不安全 .NET 类型实例化,可执行任意代码 |
| 链式效果 | 未认证远程代码执行(unauth RCE) |
| CVSS | 8.1(High) |
| 影响范围 | 所有受支持的 SharePoint 版本,部分 Project Server / Office Web Apps Server |
| 披露方 | Rapid7 Labs + Microsoft |
| 发布日期 | CVE-2026-55040 7 月 14 日;CVE-2026-63520 8 月 11 日 |
Rapid7 表示,研究目的是评估公开 AI 模型能否辅助发现针对专有企业系统的重大漏洞,结果显示模型能力的进步显著加速了漏洞研究,领域专家引导是放大器,agentic 工作流可以轻松处理复杂专有目标。
技术机制或行业解释
CVE-2026-55040 是认证绕过:攻击者无需凭据即可在 SharePoint 中冒充任意用户,包括管理员身份。CVE-2026-63520 则位于 Business Connectivity Services,因不安全的 .NET 类型实例化(CWE-20 输入验证不当)允许以 SharePoint 站点服务账户权限执行任意代码。单独看,RCE 漏洞被评 High;但与认证绕过组合后,就构成对 SharePoint 的完整未认证攻击链,攻击者可以从「互联网匿名」直接走到「服务器上执行代码」。
影响与意义
对企业安全团队,这是「AI 辅助漏洞挖掘」进入主流叙事的关键案例:不再是安全研究人员手动逐行审计,而是用公开 LLM 与 agentic 工作流完成漏洞链发现。这意味着企业软件的漏洞暴露速度会系统性加快,尤其像 SharePoint 这类部署广、权限重的协作基础设施。对红队与攻击面管理,AI 辅助挖掘把过去需要数月的前沿研究压缩到可重复的流程,安全厂商与攻击者之间的能力差距正在被模型能力重新定义。
风险与边界
Microsoft 已为受支持的 SharePoint 本地版本发布修复,但补丁部署需要时间,未打补丁实例仍是高危目标;CVE-2026-63520 的 PoC 细节随披露公开后,武器化利用可能快速出现;Project Server 与 Office Web Apps Server 的具体影响版本需对照微软公告核实;漏洞链研究针对企业专有目标,方法结论(AI 加速漏洞研究)不代表所有场景通用。
后续观察
关注微软 2026 年 8 月补丁日对受支持 SharePoint 版本的修复情况与利用态势;关注 Rapid7 8 月 13 日网络研讨会披露的研究细节;观察是否出现针对 CVE-2026-63520 的在野利用报告;将该案例与 Zoomsday、Gym hack 等事件并列,评估 AI 辅助攻击面的整体扩张速度。
AI Master 解读
核心事件
Rapid7 披露 AI 辅助发现的 SharePoint 漏洞链 CVE-2026-55040 + CVE-2026-63520,可未认证远程代码执行。
行业影响
这是「AI 辅助漏洞挖掘」从实验室进入企业级目标的最新实证:Rapid7 明确表示研究方法就是评估公开 AI 模型能否帮助发现针对专有企业系统的重大漏洞,结论是模型进步显著加速漏洞研究、agentic 工作流能轻松处理复杂专有目标。对防御方来说,攻击者用 AI 发现新漏洞的速度在加快,单靠补丁周期可能跟不上;对微软生态用户,SharePoint 作为协作基础设施一旦被未认证接管,影响面会迅速扩散到组织内所有文档与身份体系。
AI Master 建议
立即核对微软 8 月补丁并优先部署 SharePoint 相关更新;对无法及时打补丁的实例启用额外访问控制与监控;把「AI 辅助攻击面扩张」纳入红队与威胁建模,不再假设企业软件漏洞发现速度受限于人工研究。
