← 返回 2026-08-12 简报

研究人员披露AI辅助的SharePoint漏洞利用链:可实现未授权RCE

语音播报

安全研究人员发现了一种无需有效账户即可伪装成任意用户(含管理员)身份登录微软 SharePoint 服务器的漏洞。在该漏洞的发现过程中,有相当一部分工作由 AI 智能体完成。该漏洞编号为 CVE-2026-55040(CVSS 评分 9.1),影响 SharePoint Server 订阅版、SharePoint Server 2019 及 SharePoint Server 2016。微软的

原文链接:https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html
来源:The Hacker News
以上内容由 AI 自动翻译,仅供参考。
← 返回简报