8月11日資安公司Rapid7揭露他們 向微軟通報的SharePoint漏洞利用鏈 ,該攻擊鏈由兩個部分組成,一個是7月修補的身分驗證繞過漏洞CVE-2026-55040,另一個是8月修補的遠端程式碼執行(RCE)漏洞CVE-2026-63520。Rapid7在同一天公佈了CVE-2026-55040細節與概念驗證程式碼(PoC),然而事隔一天,傳出有人試圖利用漏洞的情形。
威脅情報公司Defused Cyber於社羣網站X指出,他們在Rapid7公佈PoC的隔天, 就在SharePoint蜜罐陷阱看到利用CVE-2026-55040的活動 ,而利用的方式,就是使用Rapid7公佈的PoC程式碼。由於上個月美國網路安全與基礎設施安全局(CISA)警告 有專門針對SharePoint的漏洞利用活動 , 資安公司Resecurity警告 相關攻擊過程也有可能利用CVE-2026-55040,用户應儘速採取行動因應。