هشدار CISA: آسیب‌پذیری‌های متعدد در SharePoint در حال سوءاستفاده فعال هستند

Cybersecurity DiveUS3 دقیقه مطالعه۱۴۰۵/۰۴/۳۰ ساعت ۱۳:۳۰

تصویر مرتبط با خبر: CISA warns that multiple vulnerabilities in SharePoint are under exploitation
تصویر مرتبط با خبر: CISA warns that multiple vulnerabilities in SharePoint are under exploitation
خلاصه سریع

اصل خبر در چند خط

آژانس CISA از سوءاستفاده فعال از سه آسیب‌پذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهره‌گیری از این آسیب‌پذیری‌ها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز دائمی کسب می‌کنند. آسیب‌پذیری‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 به ترتیب امکان جعل هویت، اجرا کد از راه دور و ارتقای امتیازات را فراهم می‌کنند. پژوهشگران Rapid7 نیز آسیب‌پذیری جدید CVE-2026-55040 را گزارش دادند که در صورت ترکیب با سایر آسیب‌پذیری‌ها، می‌تواند منجر به اجرا کد از راه دور شود. وصح این آسیب‌پذیری‌ها تا آگوست به تعویق افتاده است. CISA توصیه‌هایی مانند فعال‌سازی AMSI، تغییر کلیدهای IIS و مسدود کردن دسترسی خارجی به مدیریت مرکزی SharePoint ارائه کرده است.

متن خبر

شرح خبر

آژانس امنیت سایبری و زیرساخت‌های حیاتی آمریکا (CISA) روز سه‌شنبه نسبت به سوءاستفاده فعال از سه آسیب‌پذیری در نسخه‌های محلی سرور مایکروسافت SharePoint هشدار داد. هکرها با بهره‌گیری از این آسیب‌پذیری‌ها، کلیدهای ماشین سرویس اطلاعات اینترنتی (IIS) را سرقت می‌کنند و از طریق تکنیک‌های deserialization، دسترسی غیرمجاز دائمی کسب کرده و سپس بدافزار منتشر می‌نمایند. آسیب‌پذیری CVE-2026-32201 (اعتبارسنجی نادرست ورودی) در آوریل افشا شد و امکان جعل هویت از راه دور را فراهم می‌کند. CVE-2026-45659 با امتیاز خطر ۸.۸، اجرا کد از راه دور از طریق deserialization داده‌های غیرقابل اعتماد را امکان‌پذیر می‌سازد. همچنین، CVE-2026-56164 که روز سه‌شنبه افشا شد، ارتقای امتیازات از راه دور را ممکن می‌کند. پژوهشگران Rapid7 نیز نسبت به آسیب‌پذیری جدید دور زدن احراز هویت (CVE-2026-55040) هشدار دادند که در صورت ترکیب با سایر آسیب‌پذیری‌ها، می‌تواند منجر به اجرا کد از راه دور شود. وصح این آسیب‌پذیری‌ها تا چرخه به‌روزرسانی امنیتی آگوست مایکروسافت به تعویق افتاده است. آژانس CISA از سوءاستفاده فعال از سه آسیب‌پذیری در سرورهای محلی مایکروسافت SharePoint هشدار داد. هکرها با بهره‌گیری از این آسیب‌پذیری‌ها، کلیدهای IIS را سرقت کرده و دسترسی غیرمجاز دائمی کسب می‌کنند. آسیب‌پذیری‌های CVE-2026-32201، CVE-2026-45659 و CVE-2026-56164 به ترتیب امکان جعل هویت، اجرا کد از راه دور و ارتقای امتیازات را فراهم می‌کنند. پژوهشگران Rapid7 نیز آسیب‌پذیری جدید CVE-2026-55040 را گزارش دادند که در صورت ترکیب با سایر آسیب‌پذیری‌ها، می‌تواند منجر به اجرا کد از راه دور شود. وصح این آسیب‌پذیری‌ها تا آگوست به تعویق افتاده است. CISA توصیه‌هایی مانند فعال‌سازی AMSI، تغییر کلیدهای IIS و مسدود کردن دسترسی خارجی به مدیریت مرکزی SharePoint ارائه کرده است. SharePoint به عنوان یکی از پرکاربردترین پلتفرم‌های همکاری و مستندسازی در سازمان‌ها، هدف جذابی برای مهاجمین است. سوءاستفاده از این آسیب‌پذیری‌ها می‌تواند منجر به دسترسی دائمی به شبکه‌های سازمانی، سرقت داده‌ها و انتشار بدافزار شود. علاوه بر این، تأخیر در ارائه وصح رسمی توسط مایکروسافت تا آگوست، سازمان‌ها را در معرض خطرات فزاینده قرار می‌دهد و نیاز به اقدامات فوری امنیتی را برجسته می‌کند. سازمان‌ها ممکن است با نقض داده‌ها، اختلال در عملیات و خسارات مالی ناشی از حمله‌های سایبری مواجه شوند. استفاده گسترده از SharePoint در بخش‌های دولتی و خصوصی، تأثیر این آسیب‌پذیری‌ها را گسترده‌تر می‌کند. هزینه‌های مربوط به پاسخ به حادثه، بازیابی سیستم‌ها و جبران خسارات می‌تواند قابل توجه باشد. سازمان‌ها و شرکت‌های ایرانی که از نسخه‌های محلی SharePoint استفاده می‌کنند، در معرض خطر سوءاستفاده از این آسیب‌پذیری‌ها قرار دارند. عدم دسترسی به وصح‌های به‌روز و محدودیت‌های احتمالی در دریافت پشتیبانی فنی، ریسک‌های امنیتی را برای این سازمان‌ها افزایش می‌دهد. این آسیب‌پذیری‌ها می‌توانند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شوند. سازمان‌ها ممکن است با جریمه‌های قانونی و از دست دادن اعتماد مشتریان مواجه شوند. همچنین، نیاز به انطباق با استانداردهای امنیتی مانند ISO 27001 و NIST، اهمیت مدیریت ریسک و اعمال اقدامات امنیتی را دوچندان می‌کند. این آسیب‌پذیری‌ها می‌توانند توسط گروه‌های هکری دولتی یا غیردولتی برای حمله به زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرند. با توجه به استفاده گسترده SharePoint در سازمان‌های دولتی و نظامی، این موضوع می‌تواند ابعاد ژئوپلیتیکی پیدا کند. Cybersecurity Dive به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارش‌های دقیق و به‌روز در مورد تهدیدات و آسیب‌پذیری‌ها ارائه می‌دهد. این خبر بر اساس اطلاعات رسمی CISA و پژوهشگران امنیتی منتشر شده است. CISA از سوءاستفاده فعال از سه آسیب‌پذیری در SharePoint خبر داد. هکرها با سرقت کلیدهای IIS و استفاده از تکنیک‌های deserialization، دسترسی دائمی کسب می‌کنند. وصح تا آگوست به تعویق افتاده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

SharePoint به عنوان یکی از پرکاربردترین پلتفرم‌های همکاری و مستندسازی در سازمان‌ها، هدف جذابی برای مهاجمین است. سوءاستفاده از این آسیب‌پذیری‌ها می‌تواند منجر به دسترسی دائمی به شبکه‌های سازمانی، سرقت داده‌ها و انتشار بدافزار شود. علاوه بر این، تأخیر در ارائه وصح رسمی توسط مایکروسافت تا آگوست، سازمان‌ها را در معرض خطرات فزاینده قرار می‌دهد و نیاز به اقدامات فوری امنیتی را برجسته می‌کند.

اثر کسب‌وکاری

سازمان‌ها ممکن است با نقض داده‌ها، اختلال در عملیات و خسارات مالی ناشی از حمله‌های سایبری مواجه شوند. استفاده گسترده از SharePoint در بخش‌های دولتی و خصوصی، تأثیر این آسیب‌پذیری‌ها را گسترده‌تر می‌کند. هزینه‌های مربوط به پاسخ به حادثه، بازیابی سیستم‌ها و جبران خسارات می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از نسخه‌های محلی SharePoint استفاده می‌کنند، در معرض خطر سوءاستفاده از این آسیب‌پذیری‌ها قرار دارند. عدم دسترسی به وصح‌های به‌روز و محدودیت‌های احتمالی در دریافت پشتیبانی فنی، ریسک‌های امنیتی را برای این سازمان‌ها افزایش می‌دهد.

ارتباط با LegalTech

این آسیب‌پذیری‌ها می‌توانند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شوند. سازمان‌ها ممکن است با جریمه‌های قانونی و از دست دادن اعتماد مشتریان مواجه شوند. همچنین، نیاز به انطباق با استانداردهای امنیتی مانند ISO 27001 و NIST، اهمیت مدیریت ریسک و اعمال اقدامات امنیتی را دوچندان می‌کند.

زاویه رسانه/کشور منبع

Cybersecurity Dive به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارش‌های دقیق و به‌روز در مورد تهدیدات و آسیب‌پذیری‌ها ارائه می‌دهد. این خبر بر اساس اطلاعات رسمی CISA و پژوهشگران امنیتی منتشر شده است.

برچسب‌ها