CVE-2026-55040: Microsoft SharePoint JWT Token Authentication Bypass (FIXED)
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری CVE-2026-55040 در مایکروسافت SharePoint کشف شد که به مهاجم اجازه دور زدن احراز هویت توکن JWT را میدهد.
این آسیبپذیری با امتیاز CVSS 9.1 (حیاتی) طبقهبندی شده و در دسته CWE-1390 قرار دارد.
مهاجم میتواند هویت هر کاربر SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر انجام دهد.
زنجیره بهرهبرداری شامل این آسیبپذیری و یک آسیبپذیری RCE دیگر است که انتظار میرود در آگوست 2026 اصلاح شود.
تحقیق توسط Rapid7 Labs انجام شد و بخشی از مسابقه Pwn2Own برلین بود.
SharePoint به عنوان پلتفرم همکاری و مدیریت اسناد در اکوسیستم مایکروسافت 365 نقش کلیدی دارد.
متن خبر
شرح خبر
آزمایشگاههای Rapid7 در تحقیقی بر روی مایکروسافت SharePoint، دو آسیبپذیری جدید کشف کردند که زنجیرهای از آنها میتواند منجر به اجرای کد از راه دور (RCE) بدون احراز هویت بر روی سرورهای آسیبپذیر شود.
امروز، مایکروسافت و Rapid7 آسیبپذیری اول این زنجیره، یعنی CVE-2026-55040 (دور زدن احراز هویت توکن JWT با امتیاز CVSS 9.1)، را افشا کردند.
این آسیبپذیری به مهاجم اجازه میدهد تا هویت هر کاربر سایت SharePoint را به دست گرفته و عملیات را به عنوان کاربر یا مدیر سایت انجام دهد.
انتظار میرود جزء RCE این زنجیره در بهروزرسانی آگوست 2026 توسط مایکروسافت اصلاح شود.
این تحقیق بخشی از تلاشهای Rapid7 برای ارتقای هوش آسیبپذیری و حفاظت پیشگیرانه از مشتریان است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز بالای CVSS و توانایی دور زدن احراز هویت، تهدیدی جدی برای سازمانهایی است که از SharePoint استفاده میکنند.
زنجیره بهرهبرداری میتواند منجر به اجرای کد از راه دور شود که تأثیرات گستردهای بر امنیت دادهها و زیرساختها دارد.
علاوه بر این، استفاده از هوش مصنوعی در کشف این آسیبپذیری نشاندهنده تحول در روشهای تحقیق امنیتی است که میتواند منجر به کشف آسیبپذیریهای پیچیدهتر در آینده شود.
اثر کسبوکاری
سازمانها ممکن است با نفوذ به سرورهای SharePoint، دسترسی غیرمجاز به دادههای حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند مواجه شوند.
این آسیبپذیری میتواند منجر به از دست رفتن کنترل بر اطلاعات حیاتی و اختلال در جریانهای کاری شود.
اثر احتمالی برای ایران
سازمانهای ایرانی که از SharePoint استفاده میکنند، در معرض خطر حمله قرار دارند و باید به سرعت اقدام به اعمال وصحیهها کنند.
عدم اصلاح این آسیبپذیری میتواند منجر به حملات سایبری هدفمند و از دست رفتن دادههای حساس شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.