8月11日資安公司Rapid7揭露他們向微軟通報的SharePoint漏洞利用鏈,該攻擊鏈由兩個部分組成,一個是7月修補的身分驗證繞過漏洞CVE-2026-55040,另一個是8月修補的遠端程式碼執行(RCE)漏洞CVE-2026-63520。Rapid7在同一天公布了CVE-2026-55040細節與概念驗證程式碼(PoC),然而事隔一天,傳出有人試圖利用漏洞的情形。
威脅情報公司Defused Cyber於社群網站X指出,他們在Rapid7公布PoC的隔天,就在SharePoint蜜罐陷阱看到利用CVE-2026-55040的活動,而利用的方式,就是使用Rapid7公布的PoC程式碼。由於上個月美國網路安全與基礎設施安全局(CISA)警告有專門針對SharePoint的漏洞利用活動,資安公司Resecurity警告相關攻擊過程也有可能利用CVE-2026-55040,用戶應儘速採取行動因應。