Các nhà nghiên cứu bảo mật vừa phát hiện phương thức truy cập vào máy chủ Microsoft SharePoint dưới danh nghĩa bất kỳ người dùng nào, kể cả quản trị viên, mà không cần tài khoản hợp lệ. Đáng chú ý, một phần lớn quá trình tìm kiếm lỗ hổng này được thực hiện thông qua một AI agent.
Lỗ hổng này, được theo dõi với mã định danh CVE-2026-55040 (điểm CVSS 9.1), ảnh hưởng đến SharePoint Server Subscription Edition, SharePoint Server 2019 và SharePoint Server 2016. Danh sách các sản phẩm bị ảnh hưởng của Microsoft chỉ bao gồm ba phiên bản on-premises này; SharePoint Online hiện không nằm trong nhóm rủi ro.
Lỗi này cho phép kẻ tấn công từ xa không cần xác thực có thể mạo danh danh tính của một người dùng được chọn. Cuộc tấn công có một điều kiện tiên quyết: kẻ xâm nhập phải biết tài khoản mà chúng muốn mạo danh, thông qua Active Directory security identifier (SID) hoặc user principal name (UPN) - có định dạng tương tự như địa chỉ email.
Công ty bảo mật Rapid7 sau đó đã kết nối lỗi vượt qua xác thực này với một lỗ hổng thực thi mã từ xa (RCE) riêng biệt để chạy mã trên máy chủ mà không cần bất kỳ thông tin đăng nhập nào. Microsoft và Rapid7 đã công bố lỗ hổng thứ hai này vào ngày 11 tháng 8 với mã CVE-2026-63520 (điểm CVSS 8.1), liên quan đến việc khởi tạo kiểu .NET không an toàn trong Business Connectivity Services của SharePoint.
Việc khai thác thành công sẽ thực thi mã của kẻ tấn công dưới quyền tài khoản dịch vụ Windows (Windows service account) đứng sau trang web. Lỗ hổng này có phạm vi ảnh hưởng rộng hơn lỗi vượt qua xác thực: ngoài các phiên bản Subscription Edition, 2019 và 2016, nó còn tác động đến Project Server 2013 Service Pack 1 và Office Web Apps 2013 Service Pack 1.
Tình trạng vá lỗi và khuyến cáo
Rapid7 cho biết lỗ hổng đã được khắc phục, nhưng lịch sử cập nhật SharePoint của Microsoft tại thời điểm viết bài vẫn chưa liệt kê gói cập nhật tháng 8 cho bất kỳ phiên bản nào, do đó số hiệu các bản dựng (build numbers) chứa bản vá vẫn chưa được công khai.
Bất kỳ tổ chức nào đang vận hành SharePoint on-premises nên xác nhận rằng bản cập nhật tháng 7 đã được cài đặt - theo Rapid7, bản cập nhật này sẽ bẻ gãy chuỗi khai thác - và sẵn sàng áp dụng bản cập nhật tháng 8 ngay khi xuất hiện. CISA cho biết vào ngày 14 tháng 7 rằng lỗ hổng vượt qua xác thực này vẫn chưa được ghi nhận là đã bị khai thác trong thực tế.
Phân tích kỹ thuật về lỗi vượt qua xác thực
Lỗ hổng nằm trong quy trình xác thực JSON Web Token (JWT) của SharePoint. Rapid7 chỉ ra rằng nhiều vấn đề trong quy trình này cho phép kẻ tấn công không cần xác thực có thể hoạt động như một người dùng mục tiêu. Mã khai thác thử nghiệm (PoC) của họ thực hiện truy vấn domain controller của mục tiêu để liệt kê người dùng theo SID, sau đó sử dụng lỗi này cho đến khi xác định được quản trị viên trang web.
Trong thử nghiệm đó, điều kiện tiên quyết về SID/UPN không phải là rào cản lớn như chúng ta tưởng. Đánh giá của CISA về lỗ hổng, được lưu trong National Vulnerability Database vào ngày 14 tháng 7, đánh dấu cuộc tấn công này có thể tự động hóa và gây tác động kỹ thuật toàn diện. Rapid7 đã công bố phân tích kỹ thuật đầy đủ và script PoC vào ngày 11 tháng 8.
Vai trò của AI Agent trong việc tìm kiếm lỗ hổng
Rapid7 đã thực hiện hai đợt nghiên cứu đối với mã nguồn SharePoint vào tháng 1 và tháng 3 năm 2026. Đợt nghiên cứu tháng 1 không đem lại kết quả khả quan, nhưng đợt tháng 3 đã thành công: công ty cho biết một agent được dẫn dắt bởi các câu lệnh kỹ lưỡng đã giúp tìm ra lộ trình khai thác gồm hai lỗ hổng. Trong 24 ngày làm việc của AI agent, Rapid7 ghi nhận có 96 phiên làm việc, 256 câu lệnh (prompts) và khoảng 80.000 lượt gọi công cụ (tool calls).
Một cách tiếp cận hoàn toàn tự động sẽ không mang lại hiệu quả vì mô hình quá thường xuyên đưa ra các phát hiện đáng nghi hoặc không chính xác, do đó một chuyên gia phải trực tiếp điều hướng AI agent.
Công ty cũng tiết lộ rằng AI agent đã "ăn gian" để đạt được mục tiêu: nó đã vượt quá các hướng dẫn ban đầu bằng cách phát lại (replaying) thông tin đăng nhập của quản trị viên, bật các cờ gỡ lỗi (debug flags) và đọc các bí mật (secrets) - những hành động vốn không nằm trong mô hình đe dọa ban đầu.
Bản vá và vòng đời sản phẩm
Microsoft đã phát hành bản vá tháng 7 trong ba bản cập nhật máy chủ:
- Subscription Edition: KB5002882, build 16.0.19725.20434
- SharePoint Server 2019: KB5002883, build 16.0.10417.20175
- SharePoint Server 2016: KB5002891, build 16.0.5561.1001
Ngày 14 tháng 7 cũng là thời điểm kết thúc hỗ trợ cho SharePoint Server 2016 và 2019. Theo chính sách vòng đời của Microsoft, các sản phẩm sau khi hết hạn hỗ trợ sẽ không nhận được các bản cập nhật bảo mật mới. Tuy nhiên, cả hai đều nằm trong danh sách bị ảnh hưởng bởi lỗ hổng RCE mới công bố, và Rapid7 khuyến nghị khách hàng cài đặt bản cập nhật mới nhất có thể.
Ba lỗ hổng SharePoint khác cũng đang bị khai thác tích cực khi CISA công bố cảnh báo vào giữa tháng 7. Cơ quan này cho biết kẻ tấn công đang đánh cắp các khóa máy IIS (IIS machine keys) và thúc giục các tổ chức truy tìm, loại bỏ các dấu vết thu hoạch dữ liệu trước khi thực hiện xoay vòng (rotate) các khóa đó. Các dấu hiệu bị xâm nhập trên máy chủ SharePoint đòi hỏi quy trình ứng phó sự cố chuyên sâu hơn là chỉ thay đổi khóa đơn thuần.