آسیبپذیری CVE-2026-55040: دور زدن احراز هویت توکن JWT در مایکروسافت SharePoint (اصلاح شده)
Rapid7 BlogUS3 دقیقه مطالعه۱۴۰۵/۰۴/۳۰ ساعت ۱۰:۳۰
CVE-2026-55040: Microsoft SharePoint JWT Token Authentication Bypass (FIXED)
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد.
این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته CWE-1390 قرار دارد.
مهاجم میتواند هویت هر کاربر SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر انجام دهد.
زنجیره بهرهبرداری شامل این آسیبپذیری و یک آسیبپذیری RCE دیگر است که انتظار میرود در آگوست 2026 اصلاح شود.
تحقیق توسط Rapid7 Labs انجام شد و بخشی از مسابقه Pwn2Own برلین بود.
SharePoint به عنوان پلتفرم همکاری و مدیریت اسناد در اکوسیستم مایکروسافت 365 نقش کلیدی دارد.
متن خبر
شرح خبر
آزمایشگاههای Rapid7 در تحقیقی بر روی مایکروسافت SharePoint، دو آسیبپذیری جدید کشف کردند که زنجیرهای از آنها میتواند منجر به اجرای کد از راه دور (RCE) بدون احراز هویت بر روی سرورهای آسیبپذیر شود.
امروز، مایکروسافت و Rapid7 آسیبپذیری اول این زنجیره، یعنی CVE-2026-55040 (دور زدن احراز هویت توکن JWT با امتیاز CVSS 9.1)، را افشا کردند.
این آسیبپذیری به مهاجم اجازه میدهد تا هویت هر کاربر سایت SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر سایت انجام دهد.
انتظار میرود جزء RCE این زنجیره در بهروزرسانی آگوست 2026 توسط مایکروسافت اصلاح شود.
این تحقیق بخشی از تلاشهای Rapid7 برای ارتقای هوش آسیبپذیری و حفاظت پیشگیرانه از مشتریان است.
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد.
این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته CWE-1390 قرار دارد.
مهاجم میتواند هویت هر کاربر SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر انجام دهد.
زنجیره بهرهبرداری شامل این آسیبپذیری و یک آسیبپذیری RCE دیگر است که انتظار میرود در آگوست 2026 اصلاح شود.
تحقیق توسط Rapid7 Labs انجام شد و بخشی از مسابقه Pwn2Own برلین بود.
SharePoint به عنوان پلتفرم همکاری و مدیریت اسناد در اکوسیستم مایکروسافت 365 نقش کلیدی دارد.
این آسیبپذیری به دلیل امتیاز بالای CVSS و توانایی دور زدن احراز هویت، تهدیدی جدی برای سازمانهایی است که از SharePoint استفاده میکنند.
زنجیره بهرهبرداری میتواند منجر به اجرای کد از راه دور شود که تأثیرات گستردهای بر امنیت دادهها و زیرساختها دارد.
علاوه بر این، استفاده از هوش مصنوعی در کشف این آسیبپذیری نشاندهنده تحول در روشهای تحقیق امنیتی است که میتواند منجر به کشف آسیبپذیریهای پیچیدهتر در آینده شود.
سازمانها ممکن است با نفوذ به سرورهای SharePoint، دسترسی غیرمجاز به دادههای حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند مواجه شوند.
این آسیبپذیری میتواند منجر به از دست رفتن کنترل بر اطلاعات حیاتی و اختلال در جریانهای کاری شود.
سازمانهای ایرانی که از SharePoint استفاده میکنند، در معرض خطر حمله قرار دارند و باید به سرعت اقدام به اعمال وصحیهها کنند.
عدم اصلاح این آسیبپذیری میتواند منجر به حملات سایبری هدفمند و از دست رفتن دادههای حساس شود.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
این آسیبپذیری میتواند توسط بازیگران دولتی یا گروههای هک برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
تحقیق امنیتی توسط Rapid7 Labs آسیبپذیری CVE-2026-55040 در SharePoint با امتیاز 9.1 کشف شد.
مهاجم میتواند احراز هویت را دور زده و به عنوان مدیر عمل کند.
زنجیره بهرهبرداری میتواند منجر به RCE شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز بالای CVSS و توانایی دور زدن احراز هویت، تهدیدی جدی برای سازمانهایی است که از SharePoint استفاده میکنند.
زنجیره بهرهبرداری میتواند منجر به اجرای کد از راه دور شود که تأثیرات گستردهای بر امنیت دادهها و زیرساختها دارد.
علاوه بر این، استفاده از هوش مصنوعی در کشف این آسیبپذیری نشاندهنده تحول در روشهای تحقیق امنیتی است که میتواند منجر به کشف آسیبپذیریهای پیچیدهتر در آینده شود.
اثر کسبوکاری
سازمانها ممکن است با نفوذ به سرورهای SharePoint، دسترسی غیرمجاز به دادههای حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند مواجه شوند.
این آسیبپذیری میتواند منجر به از دست رفتن کنترل بر اطلاعات حیاتی و اختلال در جریانهای کاری شود.
اثر احتمالی برای ایران
سازمانهای ایرانی که از SharePoint استفاده میکنند، در معرض خطر حمله قرار دارند و باید به سرعت اقدام به اعمال وصحیهها کنند.
عدم اصلاح این آسیبپذیری میتواند منجر به حملات سایبری هدفمند و از دست رفتن دادههای حساس شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.