آسیب‌پذیری CVE-2026-55040: دور زدن احراز هویت توکن JWT در مایکروسافت SharePoint (اصلاح شده)

Rapid7 BlogUS3 دقیقه مطالعه۱۴۰۵/۰۴/۳۰ ساعت ۱۰:۳۰

CVE-2026-55040: Microsoft SharePoint JWT Token Authentication Bypass (FIXED)
CVE-2026-55040: Microsoft SharePoint JWT Token Authentication Bypass (FIXED)
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را می‌دهد. این آسیب‌پذیری با امتیاز CVSS 9.1 (حیاتی) طبقه‌بندی شده و در دسته CWE-1390 قرار دارد. مهاجم می‌تواند هویت هر کاربر SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر انجام دهد. زنجیره بهره‌برداری شامل این آسیب‌پذیری و یک آسیب‌پذیری RCE دیگر است که انتظار می‌رود در آگوست 2026 اصلاح شود. تحقیق توسط Rapid7 Labs انجام شد و بخشی از مسابقه Pwn2Own برلین بود. SharePoint به عنوان پلتفرم همکاری و مدیریت اسناد در اکوسیستم مایکروسافت 365 نقش کلیدی دارد.

متن خبر

شرح خبر

آزمایشگاه‌های Rapid7 در تحقیقی بر روی مایکروسافت SharePoint، دو آسیب‌پذیری جدید کشف کردند که زنجیره‌ای از آن‌ها می‌تواند منجر به اجرای کد از راه دور (RCE) بدون احراز هویت بر روی سرورهای آسیب‌پذیر شود. امروز، مایکروسافت و Rapid7 آسیب‌پذیری اول این زنجیره، یعنی CVE-2026-55040 (دور زدن احراز هویت توکن JWT با امتیاز CVSS 9.1)، را افشا کردند. این آسیب‌پذیری به مهاجم اجازه می‌دهد تا هویت هر کاربر سایت SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر سایت انجام دهد. انتظار می‌رود جزء RCE این زنجیره در به‌روزرسانی آگوست 2026 توسط مایکروسافت اصلاح شود. این تحقیق بخشی از تلاش‌های Rapid7 برای ارتقای هوش آسیب‌پذیری و حفاظت پیشگیرانه از مشتریان است. آسیب‌پذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را می‌دهد. این آسیب‌پذیری با امتیاز CVSS 9.1 (حیاتی) طبقه‌بندی شده و در دسته CWE-1390 قرار دارد. مهاجم می‌تواند هویت هر کاربر SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر انجام دهد. زنجیره بهره‌برداری شامل این آسیب‌پذیری و یک آسیب‌پذیری RCE دیگر است که انتظار می‌رود در آگوست 2026 اصلاح شود. تحقیق توسط Rapid7 Labs انجام شد و بخشی از مسابقه Pwn2Own برلین بود. SharePoint به عنوان پلتفرم همکاری و مدیریت اسناد در اکوسیستم مایکروسافت 365 نقش کلیدی دارد. این آسیب‌پذیری به دلیل امتیاز بالای CVSS و توانایی دور زدن احراز هویت، تهدیدی جدی برای سازمان‌هایی است که از SharePoint استفاده می‌کنند. زنجیره بهره‌برداری می‌تواند منجر به اجرای کد از راه دور شود که تأثیرات گسترده‌ای بر امنیت داده‌ها و زیرساخت‌ها دارد. علاوه بر این، استفاده از هوش مصنوعی در کشف این آسیب‌پذیری نشان‌دهنده تحول در روش‌های تحقیق امنیتی است که می‌تواند منجر به کشف آسیب‌پذیری‌های پیچیده‌تر در آینده شود. سازمان‌ها ممکن است با نفوذ به سرورهای SharePoint، دسترسی غیرمجاز به داده‌های حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند مواجه شوند. این آسیب‌پذیری می‌تواند منجر به از دست رفتن کنترل بر اطلاعات حیاتی و اختلال در جریان‌های کاری شود. سازمان‌های ایرانی که از SharePoint استفاده می‌کنند، در معرض خطر حمله قرار دارند و باید به سرعت اقدام به اعمال وصحیه‌ها کنند. عدم اصلاح این آسیب‌پذیری می‌تواند منجر به حملات سایبری هدفمند و از دست رفتن داده‌های حساس شود. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند. این آسیب‌پذیری می‌تواند توسط بازیگران دولتی یا گروه‌های هک برای حملات سایبری علیه زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرد. تحقیق امنیتی توسط Rapid7 Labs آسیب‌پذیری CVE-2026-55040 در SharePoint با امتیاز 9.1 کشف شد. مهاجم می‌تواند احراز هویت را دور زده و به عنوان مدیر عمل کند. زنجیره بهره‌برداری می‌تواند منجر به RCE شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل امتیاز بالای CVSS و توانایی دور زدن احراز هویت، تهدیدی جدی برای سازمان‌هایی است که از SharePoint استفاده می‌کنند. زنجیره بهره‌برداری می‌تواند منجر به اجرای کد از راه دور شود که تأثیرات گسترده‌ای بر امنیت داده‌ها و زیرساخت‌ها دارد. علاوه بر این، استفاده از هوش مصنوعی در کشف این آسیب‌پذیری نشان‌دهنده تحول در روش‌های تحقیق امنیتی است که می‌تواند منجر به کشف آسیب‌پذیری‌های پیچیده‌تر در آینده شود.

اثر کسب‌وکاری

سازمان‌ها ممکن است با نفوذ به سرورهای SharePoint، دسترسی غیرمجاز به داده‌های حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند مواجه شوند. این آسیب‌پذیری می‌تواند منجر به از دست رفتن کنترل بر اطلاعات حیاتی و اختلال در جریان‌های کاری شود.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از SharePoint استفاده می‌کنند، در معرض خطر حمله قرار دارند و باید به سرعت اقدام به اعمال وصحیه‌ها کنند. عدم اصلاح این آسیب‌پذیری می‌تواند منجر به حملات سایبری هدفمند و از دست رفتن داده‌های حساس شود.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند.

زاویه رسانه/کشور منبع

تحقیق امنیتی توسط Rapid7 Labs

برچسب‌ها