Microsoft SharePointâda kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmogâi uchun ochiq eshikka aylanishi mumkin!
Microsoft SharePointâda kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmogâi uchun ochiq eshikka aylanishi mumkin!
Microsoft SharePoint Serverâda aniqlangan CVE-2026-55040 kritik zaifligi kiberxavfsizlik mutaxassislarini jiddiy xavotirga solmoqda. CVSS 9.1 ball bilan baholangan mazkur zaiflik masofadan turib, hech qanday autentifikatsiyadan oâtmasdan SharePointâdagi foydalanuvchi yoki administrator nomidan harakat qilish imkonini beradi. Mutaxassislar maâlumotlariga koâra, zaiflik tarmoq orqali ekspluatatsiya qilinishi mumkin, buning uchun foydalanuvchi ishtiroki yoki oldindan berilgan imtiyozlar talab etilmaydi.
Eng xavotirli jihati shundaki, zaiflik tafsilotlari va ekspluatatsiya kodi ommaga taqdim etilgach, hujumchilar undan foydalanishga juda tez kirishgan. Shu sababli internetga ochiq va yangilanmagan on-premises SharePoint Server tizimlari hozirda yuqori xavf ostidagi infratuzilma sifatida qaralishi kerak.
Birgina autentifikatsiya xatosi administrator huquqiga olib borishi mumkin
CVE-2026-55040 SharePointâning JSON Web Token (JWT) â foydalanuvchi yoki xizmatning autentifikatsiyasini tasdiqlashda ishlatiladigan raqamli tokenlarni tekshirish mexanizmidagi zaifliklar majmuasi bilan bogâliq.
Muammo shundaki, SharePoint ayrim xizmatlar oârtasidagi tokenlarni tekshirish jarayonida autentifikatsiya talablarini yetarlicha qatâiy nazorat qilmaydi. Natijada hujumchi maxsus shakllantirilgan token yordamida oâzini boshqa foydalanuvchi sifatida koârsatishi mumkin.
Eng xavfli ssenariy esa hujumchining oddiy foydalanuvchi nomidan emas, balki administrator hisobidan autentifikatsiyadan oâtishidir.
Bunday holatda hujumchi SharePointâda saqlanayotgan hujjatlarni koârishi, maâlumotlarni oâzgartirishi va tashkilotning ichki axborot resurslariga kirish uchun SharePointâdagi administrator huquqlaridan foydalanishi mumkin. Microsoft ham mazkur zaiflikni autentifikatsiyani chetlab oâtish va foydalanuvchini taqlid qilish imkonini beruvchi âweak authenticationâ zaifligi sifatida tasniflagan.
Hujumchi parolga ham, sessiya cookieâsiga ham muhtoj emas
Anâanaviy hujumlarda kiberjinoyatchi avval foydalanuvchining login va parolini qoâlga kiritishga yoki sessiya cookieâsini oâgâirlashga urinadi.
CVE-2026-55040 esa bu jarayonni chetlab oâtishi mumkin.
Zaiflikdan muvaffaqiyatli foydalanilganda hujumchiga:
- foydalanuvchining paroli;
- mavjud sessiya cookieâsi;
- oldindan autentifikatsiyadan oâtgan hisob;
- foydalanuvchining faol sessiyasi
talab qilinmaydi.
Yaâni, internetga ochiq zaif SharePoint serverning oâzi hujumchi uchun kirish nuqtasiga aylanishi mumkin.
Aynan shu sababli mazkur zaiflik oddiy dasturiy xato emas, balki tashkilotning autentifikatsiya chegarasini buzuvchi kritik xavf sifatida baholanmoqda. NVD CVE-2026-55040 uchun CVSS 3.1 boâyicha 9.1 ballni koârsatadi va zaiflikni CWE-1390 â Weak Authentication toifasiga kiritadi.
Rapid7 tadqiqoti xavfli hujum zanjirini ochib berdi
Zaiflikni Rapid7 kompaniyasining xavfsizlik tadqiqotchisi Stephen Fewer aniqlagan. Rapid7 tadqiqotlari SharePointâda ikkita zaiflikni birlashtirish orqali autentifikatsiyasiz masofaviy kod bajarilishigacha olib boruvchi hujum zanjiri mavjudligini koârsatgan. CVE-2026-55040 ana shu zanjirning autentifikatsiyani chetlab oâtish qismidir.
Dastlab Microsoft va Rapid7 zaiflik haqida kelishilgan tartibda maâlumot almashgan. Microsoft 2026-yil 14-iyuldagi xavfsizlik yangilanishlari orqali CVE-2026-55040 uchun tuzatishlarni chiqardi. Microsoftâning SharePoint Server Subscription Edition uchun iyul yangilanishida mazkur CVE bevosita koârsatilgan.
Biroq zaiflikning texnik tafsilotlari va Proof-of-Concept (PoC) kodi ommaga taqdim etilgach, vaziyat tubdan oâzgardi.
PoC â Proof-of-Concept, yaâni zaiflikni amalda ishlatish mumkinligini koârsatib beruvchi namuna ekspluatatsiya kodi hisoblanadi.
PoC qonuniy xavfsizlik tadqiqotlari uchun juda foydali boâlishi mumkin. Ammo u ommaga chiqishi bilan hujumchilar uchun ham tayyor texnik asos paydo boâladi.
Bu esa himoyachilar va hujumchilar oârtasidagi vaqt poygasini boshlaydi:
PoC eâlon qilinadi â hujumchilar uni oârganadi â internetdagi zaif serverlar izlanadi â ekspluatatsiya avtomatlashtiriladi â tashkilotlar esa tizimlarini yangilashga ulgurishga harakat qiladi.
SharePoint serveri hujumchi uchun âochiq eshikâga aylanishi mumkin
CVE-2026-55040âning yana bir muhim jihati â u internet orqali masofadan ekspluatatsiya qilinishi mumkinligidir.
Agar tashkilotning SharePoint Serverâi internetga ochiq boâlsa va unda tegishli xavfsizlik yangilanishi oârnatilmagan boâlsa, hujumchi tashkilot ichki tarmogâiga dastlabki kirish nuqtasini aynan shu server orqali yaratishi mumkin.
Bu ayniqsa davlat idoralari, yirik korxonalar, banklar, sogâliqni saqlash tashkilotlari va boshqa muhim infratuzilma subyektlari uchun xavflidir. Chunki SharePoint koâpincha:
- xizmat hujjatlari;
- ichki maâlumotlar;
- loyihalar;
- xodimlar bilan bogâliq fayllar;
- biznes jarayonlariga oid maâlumotlar;
- boshqa korporativ tizimlar bilan integratsiyalar
uchun markaziy platforma sifatida ishlatiladi.
Shunday ekan, SharePoint serverining buzilishi faqat bitta veb-serverning zararlanishi bilan tugamasligi mumkin.
Active Directory bilan bogâliqlik xavfni yanada oshiradi
SharePoint koâplab korporativ muhitlarda Active Directory bilan integratsiyalashgan holda ishlaydi.
Bu esa hujumchi uchun yana bir xavfli imkoniyatni yuzaga keltiradi.
Tadqiqotlarda CVE-2026-55040âdan foydalanish jarayonida foydalanuvchilarning SID (Security Identifier) yoki UPN (User Principal Name) kabi identifikatorlari bilan ishlash orqali boshqa foydalanuvchi nomidan autentifikatsiyadan oâtish imkoniyati koârsatilgan. Ayrim texnik tahlillarda PoC domen kontrolleri bilan bogâliq maâlumotlardan foydalanib, administrator hisobini aniqlashga qaratilgan imkoniyatlarni ham namoyish etgani qayd etilgan.
Bu juda muhim signal.
Chunki hujumchi SharePointâda administrator sifatida harakat qila olsa, keyingi bosqichda tashkilotning boshqa axborot resurslarini oârganishga, maxfiy maâlumotlarni izlashga yoki boshqa tizimlarga oâtish imkoniyatlarini qidirishga urinishi mumkin.
Shuning uchun CVE-2026-55040âni faqat âSharePoint zaifligiâ sifatida koârish yetarli emas. Uni korporativ identifikatsiya va kirishni boshqarish infratuzilmasiga tahdid sifatida baholash kerak.
Eng xavfli jihat â zaiflik boshqa RCE hujumi bilan zanjirlanishi mumkin
CVE-2026-55040 alohida holda autentifikatsiyani chetlab oâtish imkonini beradi. Ammo Rapid7 tadqiqoti undan ham xavfliroq ssenariyni koârsatdi: mazkur zaiflik boshqa SharePoint zaifligi bilan birlashtirilganda **autentifikatsiyasiz masofaviy kod bajarilishi (RCE)**ga olib kelishi mumkin.
Bu hujumchiga oddiygina âfoydalanuvchi sifatida kirishâdan tashqari, serverda oâzboshimchalik bilan kod bajarish imkoniyatini yaratishi mumkin.
Yaâni hujum zanjiri shartli ravishda:
Internet â SharePoint â autentifikatsiyani chetlab oâtish â administratorni taqlid qilish â ikkinchi zaiflikdan foydalanish â masofaviy kod bajarish â server ustidan nazorat
koârinishiga keladi.
Rapid7 mazkur ikki zaiflikni oâz ichiga olgan zanjirni avvalroq Microsoftâga masâuliyatli ravishda maâlum qilgan.
2026-yil avgustidagi yangilanishlar esa ushbu zanjirning keyingi qismini ham bartaraf etishga qaratilgan. Shu sababli SharePoint administratorlari faqat iyul oyidagi CVE-2026-55040 tuzatmasini oârnatish bilan cheklanmasdan, avgust 2026 yangilanishlarini ham toâliq joriy etishi kerak.
Qaysi SharePoint versiyalari xavf ostida?
CVE-2026-55040 quyidagi on-premises SharePoint mahsulotlariga taalluqli:
- Microsoft SharePoint Enterprise Server 2016;
- Microsoft SharePoint Server 2019;
- Microsoft SharePoint Server Subscription Edition.
NVD maâlumotlarida ushbu mahsulotlarning tegishli zaif versiyalari va Microsoft tomonidan belgilangan tuzatilgan build raqamlari keltirilgan.
SharePoint Online esa ushbu zaiflikdan taâsirlanmaydi.
Bu farq tashkilotlar uchun juda muhim: Microsoft 365 muhitidagi SharePoint Online va tashkilotning oâz serverlarida ishlayotgan SharePoint Server bir xil xavfsizlik modeli va yangilash jarayoniga ega emas.
Nima uchun PoC eâlon qilinishi vaziyatni keskinlashtiradi?
Zaiflik haqida umumiy maâlumot mavjud boâlishi bilan texnik ekspluatatsiya kodining ommaga chiqishi oârtasida katta farq bor.
Zaiflikning nomi va CVE raqami hujumchiga faqat âqayerdan izlash kerak?â degan savolga javob beradi.
PoC esa:
âQanday qilib foydalanish mumkin?â
degan savolga amaliy javob beradi.
Shuning uchun ommaga chiqarilgan PoCâdan keyin zaif serverlarni avtomatik ravishda aniqlash, skanerlash va ekspluatatsiya qilish ancha osonlashadi.
Ayniqsa internetga ochiq SharePoint serverlar uchun bu juda xavfli. Hujumchi tashkilotning ichki tarmogâini oldindan bilmasligi ham mumkin â u shunchaki internetdan ochiq boâlgan SharePoint serverni aniqlab, uning zaif yoki yangilanganligini tekshirishi mumkin.
Shu nuqtadan boshlab tashkilotning mudofaa tizimi âhujumchi bizni qachon topadi?â degan savoldan koâra âbizda zaif server qolganmi?â degan savolga javob berishi kerak.
Tashkilotlar hozir nima qilishi kerak?
1. SharePoint versiyasini zudlik bilan tekshirish
Tashkilotdagi barcha on-premises SharePoint serverlari inventarizatsiya qilinishi va ularning build raqamlari Microsoft tomonidan chiqarilgan xavfsizlik yangilanishlari bilan taqqoslanishi kerak.
Microsoftâning iyul oyidagi SharePoint Server Subscription Edition yangilanishi CVE-2026-55040 uchun tuzatishni oâz ichiga oladi.
2. Iyul va avgust yangilanishlarini toâliq oârnatish
Faqat bitta CVE uchun patch oârnatish bilan cheklanmaslik kerak.
SharePoint serveri uchun chiqarilgan tegishli 2026-yil iyul va avgust xavfsizlik yangilanishlari toâliq koârib chiqilib, ishlab chiqaruvchi tavsiya qilgan tartibda joriy etilishi zarur.
3. Internetga ochiq SharePoint serverlarini kamaytirish
Agar SharePointâga umumiy internetdan kirish zarur boâlmasa, uni ochiq internetdan olib tashlash yoki kirishni ishonchli manbalar bilan cheklash kerak.
Ayniqsa Central Administration kabi maâmuriy interfeyslarni internet orqali ochiq qoldirishdan qatâiy qochish lozim.
4. Hujum izlarini tekshirish
Patch oârnatish hujum sodir boâlmaganini anglatmaydi.
Agar server CVE-2026-55040 uchun zaif boâlgan va internetga ochiq turgan boâlsa, tashkilot patch oârnatishdan oldingi davrni ham tekshirishi kerak.
Quyidagi holatlarga alohida eâtibor qaratish lozim:
- noodatiy autentifikatsiya urinishlari;
- odatdagidan farqli xizmatlararo tokenlar;
- administrator hisobidan amalga oshirilgan gâayritabiiy harakatlar;
- kutilmagan fayl oâqilishi yoki oâzgartirilishi;
- SharePoint serverida noodatiy jarayonlarning ishga tushishi;
- nomaâlum tashqi manzillarga ulanishlar;
- kutilmagan PowerShell yoki boshqa buyruq interpretatorlarining ishga tushishi;
- yangi yoki oâzgartirilgan administrator huquqlari.
5. SIEM, EDR va WAF monitoringini kuchaytirish
SharePoint serverlarining loglari SIEM tizimiga yuborilishi va autentifikatsiya hamda maâmuriy faoliyat boâyicha anomaliyalarni aniqlash qoidalari ishlab chiqilishi kerak.
WAF orqali esa internetdan kelayotgan noodatiy SharePoint soârovlarini aniqlash va tegishli holatlarda bloklash mexanizmlari kuchaytirilishi mumkin.
Biroq WAF qoidalari patch oârnini bosmasligi kerak.
6. SharePoint xizmat hisoblarini tekshirish
Agar hujumchi SharePoint serverini nazorat qilsa, serverning xizmat hisoblari orqali boshqa tizimlarga oâtishga urinishi mumkin.
Shu sababli SharePoint service accountâlarining huquqlari qayta koârib chiqilib, ularga faqat zarur boâlgan minimal imtiyozlar berilishi kerak.
Xulosa: hujumchilar uchun vaqt juda qimmat, himoyachilar uchun esa undan ham qimmat
CVE-2026-55040 bilan bogâliq vaziyat zamonaviy kiberxavfsizlikdagi eng xavfli tendensiyalardan birini yana bir bor namoyish etdi:
zaiflik aniqlanishi bilan xavf boshlanadi, PoC eâlon qilinishi bilan esa vaqtga qarshi poyga boshlanadi.
Microsoft ushbu kritik zaiflikni 2026-yil iyul oyida tuzatgan. NVDâda CVE-2026-55040 9.1 ballik kritik zaiflik sifatida qayd etilgan va Microsoft tomonidan taqdim etilgan tuzatilgan versiyalar aniq koârsatilgan.
Biroq patchning mavjudligi tizim avtomatik ravishda himoyalangan degani emas. Yangilanish oârnatilmagan har bir internetga ochiq SharePoint server potensial nishon boâlib qoladi.
Eng xavfli ssenariy esa hujumchining hech qanday parolsiz SharePointâga kirib, administratorni taqlid qilishi va keyinchalik boshqa zaiflikdan foydalanib serverda kod bajarishigacha yetib borishidir.
Shu bois tashkilotlar uchun asosiy vazifa faqat âCVE-2026-55040 uchun patch oârnatildimi?â degan savolga javob topish emas.
Asosiy savol quyidagicha boâlishi kerak:
âBizning internetga ochiq SharePoint serverimiz allaqachon nishonga olingan boâlsa, buni aniqlay olamizmi?â
Agar javob noaniq boâlsa, muammo faqat zaiflikning oâzida emas â tashkilotning aniqlash, monitoring va hodisaga javob berish qobiliyatida ham boâlishi mumkin.
Bugungi kunda SharePoint serverini yangilash oddiy texnik xizmat emas. U korporativ maâlumotlar, foydalanuvchi identifikatorlari va butun tashkilot axborot infratuzilmasini himoya qilishning kechiktirib boâlmaydigan chorasidir.
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content â general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached â you'll always get the same 5 for this article.