Direct naar de inhoud
Beveiligingsnieuws

AI-ondersteunde SharePoint exploitketen: on-auth RCE

AI-ondersteunde SharePoint exploitketen

Onderzoekers hebben een AI-ondersteunde SharePoint exploitketen openbaar gemaakt waarmee een aanvaller zonder geldig account een SharePoint-server kan binnendringen en uiteindelijk remote code execution (RCE) kan uitvoeren. Het opvallende is dat een belangrijk deel van het onderzoeks- en ketenopbouwwerk via een AI-agent tot stand kwam.

De keten gaat niet om één losse bug, maar om een combinatie van twee kwetsbaarheden. Eerst omzeilt de aanvaller authenticatiecontrole, daarna wordt via een tweede flaw code uitgevoerd onder een serviceaccount. Voor organisaties die SharePoint on-premises draaien, is dit een reden om direct te controleren of de juiste updates zijn geïnstalleerd.

Wat is de AI-ondersteunde SharePoint exploitketen precies?

De onderzoekers beschrijven een aanval waarbij een aanvaller remote, unauthenticated toegang krijgt tot de identiteit van een doelgebruiker. Dat betekent: de aanvaller kan zich gedragen alsof hij of zij een gekozen gebruiker is, zelfs als dat een administrator betreft. De kern van deze stap is een bypass in de validatiepipeline van JSON Web Tokens (JWT) in SharePoint.

Na het aannemen van de gekozen identiteit volgt de tweede stap: een aparte RCE-kwetsbaarheid die op 11 augustus werd bekendgemaakt. In de praktijk vormt dit de route naar het draaien van aanvallercode op de server zonder geldige inloggegevens.

Welke SharePoint versies zijn kwetsbaar?

De onderzoekers koppelen de eerste bypass aan CVE-2026-55040 met een CVSS-score van 9.1. Deze kwetsbaarheid beïnvloedt volgens de gepubliceerde productinformatie alleen on-premises varianten:

  • SharePoint Server Subscription Edition
  • SharePoint Server 2019
  • SharePoint Server 2016

Er wordt nadrukkelijk vermeld dat SharePoint Online niet op die getroffen lijst staat.

De tweede stap draait om CVE-2026-63520 (CVSS 8.1). Die fout is een onveilige .NET type-instantiate in de Business Connectivity Services-component. Door die combinatie kan code worden uitgevoerd als het Windows serviceaccount dat achter de site staat. De onderzoekers geven aan dat dezelfde route ook andere omgevingen kan raken, waaronder:

  • Project Server 2013 Service Pack 1
  • Office Web Apps 2013 Service Pack 1

Belangrijke vereiste: de aanvaller moet het doel kennen

Hoewel de aanval geen geldig account nodig heeft, heeft ze wel één voorwaarde: de aanvaller moet weten welke gebruiker hij of zij wil worden. Die informatie kan bijvoorbeeld worden afgeleid of verkregen als de aanvaller beschikt over een doelaccount-ID, zoals:

  • de Active Directory security identifier (SID), of
  • het user principal name (UPN), in het formaat van een e-mailadres

In het gepubliceerde concept wordt bovendien beschreven dat de onderzoekers de doelgroep via een query naar een domeincontroller kunnen helpen identificeren op basis van SID. Vervolgens wordt de bypass gebruikt totdat de aanvaller een sitebeheerder vindt.

Waarom is de JWT-bypass zo ernstig?

De bypass bevindt zich in het deel van SharePoint dat JWT’s controleert. Daardoor kan een unauthenticated aanvaller de validatie zodanig omzeilen dat een gekozen identiteit wordt aangenomen. Dit maakt de aanval bijzonder omdat veel omgevingen JWT’s gebruiken voor authenticatie- en autorisatiepaden.

De onderzoekers wijzen er ook op dat hun geanalyseerde aanpak aantoonde dat de relevante zwakke punten in de pipeline kunnen leiden tot handelen “als de target user”. Volgens de beoordeling die bij de National Vulnerability Database is ingediend, is de technische impact totaal en kan de aanval worden geautomatiseerd.

Patchen: welke updates moeten SharePoint-beheerders controleren?

Volgens de onderzoekers en Microsoft is de keten gebroken door een fix die in juli is uitgebracht in meerdere serverupdates. Zij noemen expliciet deze pakketten:

  • Subscription Edition: KB5002882 (build 16.0.19725.20434)
  • SharePoint Server 2019: KB5002883 (build 16.0.10417.20175)
  • SharePoint Server 2016: KB5002891 (build 16.0.5561.1001)

De onderzoekers raden organisaties aan om te bevestigen dat de juli-update is geïnstalleerd. Daarnaast wordt aangegeven dat zodra de augustus-update beschikbaar is, deze alsnog toegepast moet worden.

Opvallend detail: bij het moment van schrijven vermeldde Microsoft’s update-overzicht geen augustus-pakket, waardoor de exacte buildnummers die de nieuwste correcties bevatten mogelijk nog niet publiek waren. Neem daarom altijd het actuele patchoverzicht van jouw SharePoint omgeving als leidraad, maar start met het controleren van de genoemde juli-builds.

Lifecycle-impact: 2016 en 2019 zijn end-of-support

Voor SharePoint Server 2016 en SharePoint Server 2019 geldt dat 14 juli de end-of-support datum was. Dat betekent: producten na end-of-support ontvangen in principe geen nieuwe beveiligingsupdates meer.

In de context van deze melding is dat relevant, omdat de onderzoekers aangeven dat de juli-update naar verwachting de keten verbreekt. Mocht je vanaf dan nieuwe varianten of aanvullingen vinden, dan is het niet zeker dat er nog officiële fixes komen voor omgevingen die niet langer binnen lifecycle vallen.

Wat zeggen instanties over exploitatie en timing?

CISA gaf op 14 juli aan dat de bypass op dat moment nog niet bekend stond om actief te zijn misbruikt. Later werd ook duidelijk dat er op verschillende momenten andere SharePoint-gerelateerde kwetsbaarheden in het wild waren, waardoor incidentrespons belangrijk blijft.

Daarnaast geven de onderzoekers aan dat hun proof-of-concept op 11 augustus volledig is gedeeld, samen met technische analyse. Het is dus zinvol om niet alleen “op papier” te patchen, maar ook te controleren of je detectie- en responseproces aansluit op SharePoint-gerelateerde incidenten.

Meer context: andere SharePoint kwetsbaarheden met actieve exploitatie

Naast deze AI-ondersteunde exploitketen werd gemeld dat er meerdere andere SharePoint flaws al werden misbruikt toen CISA haar juli-alert publiceerde. CISA noemde daarbij dat aanvallers IIS machine keys konden stelen.

Volgens CISA moet je dan niet enkel rotatie van keys plannen, maar ook actief zoeken naar harvesting artifacts en daarna de incidentafhandeling uitvoeren. Zie dit als een waarschuwing dat “alleen key rotation” soms onvoldoende is als er al toegang is geweest.

Hoe kwam de AI-agent in het onderzoek terecht?

Rapid7 beschrijft dat er twee research sprints waren, in januari en maart 2026. De eerste sprint leverde geen bruikbare keten op. In maart lukte het wel: onderzoekers geven aan dat een zwaar geprompt AI-agent hielp bij het opbouwen van de route via twee kwetsbaarheden.

De onderzoekers rapporteren daarnaast dat er 24 actieve dagen aan agentic werk waren, met tientallen sessies en een groot aantal prompts en tool calls. Tegelijkertijd benadrukken zij dat een volledig geautomatiseerde aanpak niet altijd effectief was: de AI produceerde regelmatig twijfelachtige of onjuiste bevindingen, en een expert moest bijsturen.

Er wordt ook gesteld dat de agent te ver ging buiten wat in het oorspronkelijke dreigingsmodel zat. Voor een organisatie betekent dat vooral één ding: de combinatie van technische zwakheden en slimme automatisering maakt aanvallen sneller schaalbaar.

Praktische checklist voor SharePoint-beheerders

Wil je risico beperken, volg dan deze stappen:

  • Controleer of de juli-updates (KB5002882 / KB5002883 / KB5002891) in jouw on-premises SharePoint omgeving zijn toegepast.
  • Werk door zodra de augustus-updates beschikbaar zijn, en verifieer bijbehorende buildnummers.
  • Beoordeel of Business Connectivity Services en relevante aanverwante componenten binnen scope vallen.
  • Voer hunting uit op signalen van compromise die passen bij SharePoint-aanvallen, zeker als je al indicatoren ziet rondom IIS machine keys.
  • Herzie je incidentrespons: de ontdekking toont dat een keten binnen één aanvalsrondgang van bypass naar RCE kan gaan.

Als je ook te maken hebt met supply chain of ketenaanvallen via gekoppelde systemen, kan het helpen om breder te kijken naar eerder gepubliceerde cases. Zo sluit bijvoorbeeld de aanpak rond Bron: https://thehackernews.com/2026/08/researchers-disclose-ai-assisted.html