olimposec.com
tema

#bypass-de-autenticacao

1 publicação marcada com esta tag.

risco altoOS-2026-208 · 2026-08-11CVE-2026-55040, CVE-2026-63520
0

Agente de IA ajuda pesquisadores a encadear bypass de autenticação com RCE não autenticado no SharePoint

A Rapid7 divulgou uma cadeia de duas vulnerabilidades no SharePoint Server — um bypass na validação de JWT (CVE-2026-55040, CVSS 9.1) que permite personificar qualquer usuário conhecendo apenas seu SID ou UPN, encadeado com uma instanciação insegura de tipos .NET nos Business Connectivity Services (CVE-2026-63520, CVSS 8.1) — que juntas permitem execução remota de código sem qualquer conta válida. Parte relevante do trabalho de descoberta foi feita com apoio de um agente de IA fortemente orientado por prompts, ilustrando como esses agentes já contribuem em pesquisas ofensivas complexas de múltiplas etapas, ainda que operando de forma semiautomática.

Fonte ↗