Μια ευπάθεια στον SharePoint Server, την οποία η Microsoft αρχικά κατηγοριοποίησε ως κενό πλαστογράφησης με βαθμολογία CVSS 6.5, στην πραγματικότητα επιτρέπει αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα, σύμφωνα με πλήρεις τεχνικές λεπτομέρειες που δημοσιεύθηκαν από τον ερευνητή της Viettel Cyber Security, Dinh Ho Anh Khoa.
Δείτε επίσης: Η Microsoft διορθώνει ευπάθεια RCE στο SharePoint

Η ευπάθεια, με κωδικό όνομα CVE-2026-65660, επηρεάζει τους SharePoint Server 2016, 2019 και την Έκδοση Συνδρομής. Οι διορθώσεις είναι διαθέσιμες από τις ενημερώσεις ασφαλείας της 11ης Αυγούστου, και η Εθνική Βάση Δεδομένων Ευπαθειών την βαθμολογεί με 8.8.
Η συμβουλευτική της Microsoft λέει ότι το CVE-2026-65660 επιτρέπει σε έναν εξουσιοδοτημένο επιτιθέμενο να εκτελέσει πλαστογράφηση και δεν αποδίδει καμία επίδραση στην ακεραιότητα ή τη διαθεσιμότητα. Η εγγραφή CVE που δημοσιεύει ξεχωριστά η Microsoft, ενημερωμένη στις 11 Σεπτεμβρίου, χαρακτηρίζει το ίδιο κενό ως ευπάθεια απομακρυσμένης εκτέλεσης κώδικα και δηλώνει ότι επιτρέπει σε έναν εξουσιοδοτημένο επιτιθέμενο να εκτελέσει κώδικα. Και οι δύο εγγραφές αποδίδουν το CWE-94, μια αδυναμία έγχυσης κώδικα. Οι υπερασπιστές που αξιολόγησαν το CVE-2026-65660 βάσει της συμβουλευτικής είδαν ένα μέτριο κενό πλαστογράφησης, όχι μια ευπάθεια εκτέλεσης κώδικα με σχεδόν μέγιστη βαθμολογία.
Ο Khoa είναι ο ερευνητής που παρουσίασε την αρχική αλυσίδα εκμετάλλευσης ToolShell κατά του SharePoint στο Pwn2Own Berlin τον Μάιο του 2025. Αυτή η αλυσίδα αργότερα εκμεταλλεύτηκε από κρατικές ομάδες υποστηριζόμενες από την Κίνα και προκάλεσε επείγουσες διορθώσεις από τη Microsoft. Ο ερευνητής έχει αποκαλύψει έκτοτε αρκετές άλλες ευπάθειες του SharePoint, συμπεριλαμβανομένου του CVE-2026-55040, μιας παράκαμψης αυθεντικοποίησης που εκμεταλλεύτηκαν οι επιτιθέμενοι λίγο μετά τη δημοσιοποίηση των λεπτομερειών της τον Αύγουστο.
Η τελευταία ευπάθεια CVE-2026-65660 βρίσκεται στον τρόπο με τον οποίο το SharePoint ελέγχει αν οι έλεγχοι από την πλευρά του διακομιστή βρίσκονται στη λίστα SafeControls, ένα φίλτρο που αποτρέπει τη φόρτωση επικίνδυνων κλάσεων. Όταν το στοιχείο ToolPane επεξεργάζεται τη σήμανση του web-part, ανακατασκευάζει τις οδηγίες Register γράφοντας τιμές χαρακτηριστικών μεταξύ διπλών εισαγωγικών χωρίς να διαφεύγει εισαγωγικά μέσα σε αυτές.
Δείτε επίσης: Microsoft: Πάνω από 1.300 SharePoint servers ευάλωτοι σε spoofing επιθέσεις

Ένας επιτιθέμενος μπορεί να εισάγει επιπλέον οδηγίες μέσω των μη διαφυγμένων εισαγωγικών, καταχωρώντας αυθαίρετες κλάσεις .NET μετά την εκτέλεση του ελέγχου τύπου αλλά πριν φορτωθεί ο έλεγχος.
Με την αυθαίρετη φόρτωση κλάσεων, ο επιτιθέμενος χρησιμοποιεί το XamlServices.Parse() για να προκαλέσει εκτέλεση κώδικα μέσω αποσειριοποίησης. Η αναφορά περιλαμβάνει ένα λειτουργικό φορτίο webshell στη μνήμη που αποφεύγει τις αποτυχίες άδειας εγγραφής που αντιμετωπίζουν άλλες μέθοδοι αποσειριοποίησης, δήλωσε ο Khoa.
Ο ερευνητής επίσης έδειξε ότι το κενό μπορεί να συνδυαστεί με μια ξεχωριστή, ήδη διορθωμένη παράκαμψη αυθεντικοποίησης για να επιτευχθεί απομακρυσμένη εκτέλεση κώδικα πριν την αυθεντικοποίηση σε διακομιστές που έχουν ρυθμιστεί να επιτρέπουν ανώνυμη πρόσβαση σε σελίδες. Ο Khoa δηλώνει ότι η παράκαμψη διορθώθηκε σε μια ενημέρωση της 9ης Ιουνίου, και οι διακομιστές που εφάρμοσαν τη διόρθωση δεν εκτίθενται στο μονοπάτι πριν την αυθεντικοποίηση.
Δεν έχει αναφερθεί εκμετάλλευση του CVE-2026-65660 στην άγρια φύση, και το κενό δεν βρίσκεται στον κατάλογο των Γνωστών Εκμεταλλευμένων Ευπαθειών της CISA. Η συμβουλευτική της Microsoft αξιολογεί την εκμετάλλευση ως απίθανη, αν και η πλήρης σήμανση εκμετάλλευσης είναι πλέον δημόσια. Ο Khoa αναφέρει ότι έχει χρησιμοποιήσει την εκμετάλλευση σε δοκιμές διείσδυσης.
Η ενημέρωση της 11ης Αυγούστου διορθώνει το κενό και απενεργοποιεί τη λειτουργία που είναι ευάλωτη από προεπιλογή, σύμφωνα με τον ερευνητή.
Δείτε επίσης: Ευπάθεια RCE του SharePoint επιτρέπει παραβίαση domain

Ο Khoa επίσης υποδεικνύει ότι το κενό επηρεάζει το SharePoint 2013, αν και η συμβουλευτική της Microsoft αναφέρει μόνο τις εκδόσεις 2016, 2019 και την Έκδοση Συνδρομής. Το SharePoint 2013 έχει σταματήσει να υποστηρίζεται από τον Απρίλιο του 2023 και δεν λαμβάνει ενημερώσεις ασφαλείας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
