מקור: The Hacker News

חוקרי אבטחה מדווחים כי תוקפים החלו לנצל באופן פעיל פגיעות קריטית ב-Microsoft SharePoint, המזוהה כ-CVE-2026-55040, לאחר פרסום קוד הוכחת היתכנות (PoC) ברשת. הפרצה, שקיבלה ציון חומרה של 9.1 במדד CVSS, מאפשרת עקיפת מנגנוני אימות עקב ליקויים באבטחת המערכת. מיקרוסופט כבר פרסמה עדכון אבטחה לתיקון הפגיעות במסגרת עדכוני ה-Patch Tuesday של יולי 2026. מומחי אבטחה קוראים לארגונים המשתמשים ב-SharePoint לוודא כי המערכות שלהם מעודכנות בגרסה האחרונה כדי למנוע גישה לא מורשית וסיכוני השתלטות על שרתים מצד גורמים עוינים המנצלים את הפירצה הזמינה כעת לכל דורש.
