تصویر مرتبط با خبر: CISA warns that multiple vulnerabilities in SharePoint are under exploitation
خلاصه سریع
اصل خبر در چند خط
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد.
هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز دائمی کسب میکنند.
آسیبپذیریهای CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 به ترتیب امکان جعل هویت، اجرا کد از راه دور و ارتقای امتیازات را فراهم میکنند.
پژوهشگران Rapid7 نیز آسیبپذیری جدید CVE-2026-55040 را گزارش دادند که در صورت ترکیب با سایر آسیبپذیریها، میتواند منجر به اجرا کد از راه دور شود.
وصح این آسیبپذیریها تا آگوست به تعویق افتاده است.
CISA توصیههایی مانند فعالسازی AMSI، تغییر کلیدهای IIS و مسدود کردن دسترسی خارجی به مدیریت مرکزی SharePoint ارائه کرده است.
متن خبر
شرح خبر
آژانس امنیت سایبری و زیرساختهای حیاتی آمریکا (CISA) روز سهشنبه نسبت به سوءاستفاده فعال از سه آسیبپذیری در نسخههای محلی سرور مایکروسافت SharePoint هشدار داد.
هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای ماشین سرویس اطلاعات اینترنتی (IIS) را سرقت میکنند و از طریق تکنیکهای deserialization، دسترسی غیرمجاز دائمی کسب کرده و سپس بدافزار منتشر مینمایند.
آسیبپذیری CVE-2026-32201 (اعتبارسنجی نادرست ورودی) در آوریل افشا شد و امکان جعل هویت از راه دور را فراهم میکند.
CVE-2026-45659 با امتیاز خطر ۸.۸، اجرا کد از راه دور از طریق deserialization دادههای غیرقابل اعتماد را امکانپذیر میسازد.
همچنین، CVE-2026-56164 که روز سهشنبه افشا شد، ارتقای امتیازات از راه دور را ممکن میکند.
پژوهشگران Rapid7 نیز نسبت به آسیبپذیری جدید دور زدن احراز هویت (CVE-2026-55040) هشدار دادند که در صورت ترکیب با سایر آسیبپذیریها، میتواند منجر به اجرا کد از راه دور شود.
وصح این آسیبپذیریها تا چرخه بهروزرسانی امنیتی آگوست مایکروسافت به تعویق افتاده است.
آژانس CISA از سوءاستفاده فعال از سه آسیبپذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد.
هکرها با بهرهگیری از این آسیبپذیریها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز دائمی کسب میکنند.
آسیبپذیریهای CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 به ترتیب امکان جعل هویت، اجرا کد از راه دور و ارتقای امتیازات را فراهم میکنند.
پژوهشگران Rapid7 نیز آسیبپذیری جدید CVE-2026-55040 را گزارش دادند که در صورت ترکیب با سایر آسیبپذیریها، میتواند منجر به اجرا کد از راه دور شود.
وصح این آسیبپذیریها تا آگوست به تعویق افتاده است.
CISA توصیههایی مانند فعالسازی AMSI، تغییر کلیدهای IIS و مسدود کردن دسترسی خارجی به مدیریت مرکزی SharePoint ارائه کرده است.
SharePoint به عنوان یکی از پرکاربردترین پلتفرمهای همکاری و مستندسازی در سازمانها، هدف جذابی برای مهاجمین است.
سوءاستفاده از این آسیبپذیریها میتواند منجر به دسترسی دائمی به شبکههای سازمانی، سرقت دادهها و انتشار بدافزار شود.
علاوه بر این، تأخیر در ارائه وصح رسمی توسط مایکروسافت تا آگوست، سازمانها را در معرض خطرات فزاینده قرار میدهد و نیاز به اقدامات فوری امنیتی را برجسته میکند.
سازمانها ممکن است با نقض دادهها، اختلال در عملیات و خسارات مالی ناشی از حملههای سایبری مواجه شوند.
استفاده گسترده از SharePoint در بخشهای دولتی و خصوصی، تأثیر این آسیبپذیریها را گستردهتر میکند.
هزینههای مربوط به پاسخ به حادثه، بازیابی سیستمها و جبران خسارات میتواند قابل توجه باشد.
سازمانها و شرکتهای ایرانی که از نسخههای محلی SharePoint استفاده میکنند، در معرض خطر سوءاستفاده از این آسیبپذیریها قرار دارند.
عدم دسترسی به وصحهای بهروز و محدودیتهای احتمالی در دریافت پشتیبانی فنی، ریسکهای امنیتی را برای این سازمانها افزایش میدهد.
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
همچنین، نیاز به انطباق با استانداردهای امنیتی مانند ISO 27001 و NIST، اهمیت مدیریت ریسک و اعمال اقدامات امنیتی را دوچندان میکند.
این آسیبپذیریها میتوانند توسط گروههای هکری دولتی یا غیردولتی برای حمله به زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرند.
با توجه به استفاده گسترده SharePoint در سازمانهای دولتی و نظامی، این موضوع میتواند ابعاد ژئوپلیتیکی پیدا کند.
Cybersecurity Dive به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیق و بهروز در مورد تهدیدات و آسیبپذیریها ارائه میدهد.
این خبر بر اساس اطلاعات رسمی CISA و پژوهشگران امنیتی منتشر شده است.
CISA از سوءاستفاده فعال از سه آسیبپذیری در SharePoint خبر داد.
هکرها با سرقت کلیدهای IIS و استفاده از تکنیکهای deserialization، دسترسی دائمی کسب میکنند.
وصح تا آگوست به تعویق افتاده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
SharePoint به عنوان یکی از پرکاربردترین پلتفرمهای همکاری و مستندسازی در سازمانها، هدف جذابی برای مهاجمین است.
سوءاستفاده از این آسیبپذیریها میتواند منجر به دسترسی دائمی به شبکههای سازمانی، سرقت دادهها و انتشار بدافزار شود.
علاوه بر این، تأخیر در ارائه وصح رسمی توسط مایکروسافت تا آگوست، سازمانها را در معرض خطرات فزاینده قرار میدهد و نیاز به اقدامات فوری امنیتی را برجسته میکند.
اثر کسبوکاری
سازمانها ممکن است با نقض دادهها، اختلال در عملیات و خسارات مالی ناشی از حملههای سایبری مواجه شوند.
استفاده گسترده از SharePoint در بخشهای دولتی و خصوصی، تأثیر این آسیبپذیریها را گستردهتر میکند.
هزینههای مربوط به پاسخ به حادثه، بازیابی سیستمها و جبران خسارات میتواند قابل توجه باشد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از نسخههای محلی SharePoint استفاده میکنند، در معرض خطر سوءاستفاده از این آسیبپذیریها قرار دارند.
عدم دسترسی به وصحهای بهروز و محدودیتهای احتمالی در دریافت پشتیبانی فنی، ریسکهای امنیتی را برای این سازمانها افزایش میدهد.
ارتباط با LegalTech
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
همچنین، نیاز به انطباق با استانداردهای امنیتی مانند ISO 27001 و NIST، اهمیت مدیریت ریسک و اعمال اقدامات امنیتی را دوچندان میکند.
زاویه رسانه/کشور منبع
Cybersecurity Dive به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیق و بهروز در مورد تهدیدات و آسیبپذیریها ارائه میدهد.
این خبر بر اساس اطلاعات رسمی CISA و پژوهشگران امنیتی منتشر شده است.