thehackernews.com détecté sur le web

Rapid7 déterre une chaîne d'exploit SharePoint via un agent IA après 80 000 appels d'outils

Résumé

Rapid7 a publié une chaîne d'exploit non-authentifié RCE contre SharePoint on-prem, combinant CVE-2026-55040 (CVSS 9.1, bypass JWT permettant d'usurper n'importe quel utilisateur via SID ou UPN) et CVE-2026-63520 (CVSS 8.1, instanciation .NET non sûre dans Business Connectivity Services). L'équipe a admis qu'un agent IA fortement guidé a bouclé la découverte en 96 sessions, 256 prompts et environ 80 000 appels d'outils sur 24 jours, mais que les modes entièrement automatiques échouaient et que l'expertise humaine restait indispensable.