Útočníci zneužívajú kritickú chybu v SharePointe: vaša firma môže byť na rade
Predstavte si, že niekto vojde do vášho firemného systému bez hesla, bez prihlásenia, bez stopy. Presne to umožňuje kritická chyba v SharePointe, ktorú útočníci začali aktívne zneužívať. Záplata existuje. Otázka je, či ju máte nasadenú.
Čo sa stalo a prečo je to vážne
Podľa správy portálu The Hacker News a výskumnej skupiny Defused Cyber sa od augusta 2026 v praxi zneužíva zraniteľnosť označená ako CVE-2026-55040. Jej hodnotenie podľa stupnice CVSS je 9,1 z 10. To je kritická úroveň.
Microsoft túto chybu opravil v rámci júlového Patch Tuesday 2026. Problém nastáva vtedy, keď firmy záplaty neaplikujú okamžite. A to sa deje veľmi často.
Chyba sa týka overovacieho mechanizmu SharePointu. Útočník dokáže obísť prihlasovanie a vydávať sa za akéhokoľvek používateľa, vrátane administrátora. Môže čítať firemné dokumenty, meniť dáta a pohybovať sa v systéme bez toho, aby zadal jediné heslo.
Ako útok technicky funguje
Spoločnosť Rapid7 zverejnila verejný PoC kód (proof-of-concept), čo v praxi znamená, že návod na útok je voľne dostupný. Útočník ho môže použiť aj bez hlbokých technických znalostí.
Chyba sa nachádza v spôsobe, akým SharePoint overuje takzvané JWT tokeny. Ide o digitálne "preukazy totožnosti" používané pri autentifikácii. Rapid7 identifikoval štyri spojené slabiny v overovacích triedach SPJsonWebSecurityTokenHandlerV2 a SPJsonWebSecurityBaseTokenHandlerV2.
Útočník pošle systému falošný token, v ktorom nastaví parameter "alg: none", čím obíde požiadavku na platný podpis. Systém token akceptuje, útočník získa prístup a následne môže vyhľadávať používateľov, vrátane administrátorov, a vykonávať akcie v ich mene.
Otázka pre vás: Kedy ste naposledy skontrolovali, či sú všetky záplaty na vašich firemných serveroch a cloudových službách skutočne nainštalované?
Prečo sa to týka aj vašej firmy
SharePoint patrí medzi najrozšírenejšie firemné nástroje na Slovensku. Používajú ho firmy všetkých veľkostí na zdieľanie dokumentov, internú komunikáciu aj projektové riadenie. Ak máte Microsoft 365, SharePoint pravdepodobne používate aj vy.
Čo je znepokojujúce: CVE-2026-55040 je piata zneužitá zraniteľnosť SharePointu len v tomto roku. Pred ňou útočníci zneužili CVE-2026-45659, CVE-2026-56164, CVE-2026-58644 a CVE-2026-50522. SharePoint sa stal jedným z najčastejšie atakovaných podnikových systémov.
Ak vaše IT nie je aktívne spravované a záplaty sa nenasadzujú pravidelne, môžete byť zraniteľní aj napriek tomu, že oprava existuje. Záplata sama o sebe nepomôže, ak ju nikto nenainštaluje.
Pre prehľad o tom, aké bezpečnostné medzery môžu existovať vo vašom prostredí Microsoft 365, odporúčame pozrieť si aj náš článok Microsoft 365 vo firme: čo firmám najčastejšie chýba v nastavení bezpečnosti.
Správa a bezpečnosť Microsoft 365
SharePoint, Teams, Exchange a ďalšie nástroje M365 si vyžadujú správnu konfiguráciu a pravidelné záplaty. Postaráme sa o to, aby bolo vaše prostredie vždy aktuálne a chránené.
Pozrieť službu →IT audit a penetračné testy
Chcete vedieť, či by útočník uspel aj vo vašom prostredí? Preveríme vaše systémy skôr, ako to spraví niekto iný, a ukážeme vám, kde treba pridať.
Pozrieť službu →Čo konkrétne hrozí, ak sa nič neurobí
Útočník s prístupom administrátora môže stiahnuť všetky dokumenty, ku ktorým má firma prístup. Môže meniť obsah, mazať súbory alebo si vytvoriť tichý prístup pre budúce využitie. Dátový únik z takéhoto prieniku môže mať vážne dôsledky vrátane pokuty podľa GDPR.
Podľa Európskej agentúry pre kybernetickú bezpečnosť ENISA patria zraniteľnosti v podnikových aplikáciách opakovane medzi najvyužívanejšie vstupné body pri útokoch na organizácie. Viac o aktuálnych hrozbách nájdete na stránke ENISA venovanej kybernetickým hrozbám.
Dôsledky nie sú len technické. Narušenie dôvery klientov, výpadok interných procesov a čas potrebný na obnovu môžu firmu stáť omnoho viac ako prevencia. A to najmä vtedy, keď záplata bola k dispozícii.
Čo by mala vaša firma urobiť hneď teraz
Prvý krok je overiť, či máte nainštalované júlové záplaty od Microsoftu. Ak prevádzkujete SharePoint on-premises (na vlastných serveroch), záplata sa nenasadí sama. Ak využívate SharePoint cez Microsoft 365, Microsoft záplaty spravidla nasadí automaticky, no konfigurácia vášho prostredia môže situáciu skomplikovať.
Druhý krok je skontrolovať logy a prístupové záznamy. Ak v systéme prebehlo niečo neštandardné v uplynulých týždňoch, treba to prešetriť. Práve preto je dôležitá IT bezpečnosť nastavená tak, aby sa anomálie dali dohľadať.
Tretí krok je postarať sa o to, aby sa situácia neopakovala. Správa záplat, monitoring a pravidelný IT audit sú základné nástroje, ktoré firme dajú prehľad o tom, kde je zraniteľná.
A napokon, nestačí záplaty nasadiť technicky. Vaši zamestnanci musia vedieť, čo robiť, keď príde podozrivý email alebo neštandardná výzva na prihlásenie. Ak vás zaujíma, ako na to, prečítajte si náš článok Školenia zamestnancov o kybernetickej bezpečnosti: investícia, nie náklad.
Skontrolujme váš SharePoint za vás
Overíme stav záplat, nastavení a prístupov vo vašom Microsoft 365 prostredí, aby ste mali istotu, že vaše firemné dáta sú chránené.
Chcem bezpečný M365Alebo nám rovno zavolajte. Úvodná konzultácia je u nás bezplatná:
📞 +421 948 07 97 07 · ✉️ linka@itpomoc.sk
O IT POMOC
IT POMOC je slovenská IT spoločnosť so sídlom v Bratislave (Čajakova 26), pôsobíme aj vo Viedni a Karlových Varoch. Máme za sebou 30+ rokov skúseností a viac ako 600 spokojných klientov v EÚ. Sme certifikovaní podľa ISO 27001 a ISO 9001. Veríme, že IT sa dá robiť aj s vášňou a úsmevom, a že najlepšia IT správa je tá, o ktorej viete len to, že nemáte žiadne problémy.
Čo by vás ešte mohlo zaujímať
Ako zistím, či moja firma používa zraniteľnú verziu SharePointu?
Ak používate SharePoint cez Microsoft 365 (cloudová verzia), Microsoft záplaty nasadzuje priebežne a automaticky. Ak máte SharePoint nainštalovaný na vlastných serveroch (on-premises), je nutné záplaty aplikovať manuálne. V tomto prípade odporúčame overiť verziu a stav záplat so svojím IT správcom alebo nás kontaktovať pre rýchlu kontrolu.
Čo je to JWT token a prečo je jeho zneužitie také nebezpečné?
JWT (JSON Web Token) je digitálny preukaz, ktorý systém používa na overenie identity používateľa bez opakovaného zadávania hesla. Ak útočník dokáže vytvoriť falošný token, ktorý systém prijme ako platný, môže sa vydávať za kohokoľvek. V prípade tejto chyby to zahŕňa aj administrátorov s plnými právami.
Je táto hrozba relevantná aj pre malé firmy, nielen veľké korporácie?
Áno, a dokonca veľmi. Útočníci bežne využívajú automatizované nástroje, ktoré prehľadávajú internet a hľadajú zraniteľné systémy bez ohľadu na veľkosť firmy. Malá firma môže byť terčom rovnako rýchlo ako korporácia. Navyše malé firmy mávajú menej zdrojov na rýchlu reakciu, čo útočníkov motivuje ešte viac.
Čo mám robiť, ak si nie som istý stavom bezpečnosti svojho IT?
Najrozumnejší prvý krok je IT audit, ktorý odhalí slabé miesta vo vašom prostredí. Zistíte, kde máte nezáplatované systémy, nesprávne nastavené prístupy alebo iné riziká. Lepšie je vedieť to skôr, ako to zistí niekto iný.
Potrebujete pomôcť s IT vo vašej firme?
Kontaktujte nás pre nezáväznú konzultáciu.