بهروزرسانی امنیتی ژوئیه ۲۰۲۶ مایکروسافت: رکوردشکنی ۶۲۲ آسیبپذیری و افشای آسیبپذیریهای بحرانی در SharePoint و BitLocker
Rapid7 BlogUS3 دقیقه مطالعه۱۴۰۵/۰۴/۳۰ ساعت ۱۰:۰۰
Patch Tuesday - July 2026
خلاصه سریع
اصل خبر در چند خط
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که ۴۱۶ مورد آن مربوط به ویندوز است.
دو آسیبپذیری در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و یکی دیگر به صورت عمومی افشا شده است.
مایکروسافت فرمت گزارش آسیبپذیریها را تغییر داده و دیگر لیست کامل CVEها را ارائه نمیدهد.
آسیبپذیری بحرانی CVE-2026-55040 در SharePoint توسط Rapid7 کشف شده و میتواند منجر به اجرای کد از راه دور شود.
CVE-2026-56164 نیز یک آسیبپذیری صفر روز در SharePoint است که به مهاجم اجازه ارتقای سطح دسترسی میدهد.
آسیبپذیریهای جدیدی در BitLocker و ADFS نیز گزارش شدهاند.
متن خبر
شرح خبر
مایکروسافت در بهروزرسانی ماهانه ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که شامل رکوردشکنی ۴۱۶ آسیبپذیری در ویندوز میشود.
دو مورد از این آسیبپذیریها در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و در لیست KEV سیسا قرار دارند.
همچنین، یک آسیبپذیری دیگر به صورت عمومی افشا شده است.
در این بهروزرسانی، مایکروسافت تغییراتی در فرمت گزارش آسیبپذیریها اعمال کرده و دیگر لیست کامل CVEها را ارائه نمیدهد، بلکه تنها یک جدول خلاصه و بخش «CVEهای قابل توجه» را منتشر میکند.
از جمله آسیبپذیریهای مهم، CVE-2026-55040 در SharePoint است که توسط پژوهشگران Rapid7 کشف شده و میتواند در صورت زنجیره شدن با آسیبپذیری دیگری، منجر به اجرای کد از راه دور بدون احراز هویت شود.
همچنین، CVE-2026-56164، یک آسیبپذیری صفر روز در SharePoint، به مهاجم اجازه میدهد سطح دسترسی خود را بدون نیاز به امتیاز قبلی ارتقا دهد.
علاوه بر این، آسیبپذیریهای جدیدی در BitLocker و Active Directory Federation Services نیز گزارش شدهاند.
مایکروسافت در بهروزرسانی ژوئیه ۲۰۲۶، ۶۲۲ آسیبپذیری را منتشر کرد که ۴۱۶ مورد آن مربوط به ویندوز است.
دو آسیبپذیری در محیط واقعی مورد سوءاستفاده قرار گرفتهاند و یکی دیگر به صورت عمومی افشا شده است.
مایکروسافت فرمت گزارش آسیبپذیریها را تغییر داده و دیگر لیست کامل CVEها را ارائه نمیدهد.
آسیبپذیری بحرانی CVE-2026-55040 در SharePoint توسط Rapid7 کشف شده و میتواند منجر به اجرای کد از راه دور شود.
CVE-2026-56164 نیز یک آسیبپذیری صفر روز در SharePoint است که به مهاجم اجازه ارتقای سطح دسترسی میدهد.
آسیبپذیریهای جدیدی در BitLocker و ADFS نیز گزارش شدهاند.
افزایش چشمگیر تعداد آسیبپذیریها در ویندوز نشاندهنده رشد نمایی کشف آسیبپذیریها با استفاده از هوش مصنوعی است.
تغییر فرمت گزارش مایکروسافت میتواند شفافیت را کاهش دهد و کار را برای مدیران امنیتی دشوارتر کند.
آسیبپذیریهای SharePoint و BitLocker نشان میدهند که حملهکنندگان همچنان به دنبال بهرهبرداری از سیستمهای حیاتی هستند و این میتواند تأثیر گستردهای بر سازمانها داشته باشد.
سازمانها باید به سرعت بهروزرسانیها را اعمال کنند تا از سوءاستفاده از آسیبپذیریهای بحرانی جلوگیری کنند.
آسیبپذیریهای SharePoint میتوانند منجر به دسترسی غیرمجاز به دادههای حساس شوند.
آسیبپذیری BitLocker میتواند امنیت فیزیکی دستگاهها را به خطر اندازد و باعث افشای دادهها شود.
سازمانهای ایرانی که از محصولات مایکروسافت استفاده میکنند، باید بهروزرسانیها را به سرعت اعمال کنند تا از حملات سایبری جلوگیری کنند.
آسیبپذیریهای SharePoint میتوانند برای حملات هدفمند مورد استفاده قرار گیرند.
عدم اعمال بهروزرسانیها میتواند منجر به افشای دادهها و خسارات مالی شود.
تغییر فرمت گزارش مایکروسافت میتواند بر شفافیت و انطباق با مقررات تأثیر بگذارد.
سازمانها باید اطمینان حاصل کنند که فرآیندهای مدیریت آسیبپذیری آنها با تغییرات جدید سازگار است.
افشای هماهنگ آسیبپذیریها همچنان اهمیت دارد تا از سوءاستفاده زودهنگام جلوگیری شود.
آسیبپذیریهای گزارش شده میتوانند توسط بازیگران دولتی برای حملات سایبری مورد استفاده قرار گیرند.
مایکروسافت به عنوان یک شرکت آمریکایی، در معرض فشارهای ژئوپلیتیکی برای شفافیت بیشتر قرار دارد.
تخصصی-امنیتی مایکروسافت در بهروزرسانی ماهانه خود، ۶۲۲ آسیبپذیری منتشر کرد.
آسیبپذیریهای بحرانی در SharePoint و BitLocker کشف شدهاند.
جزئیات کامل را بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
افزایش چشمگیر تعداد آسیبپذیریها در ویندوز نشاندهنده رشد نمایی کشف آسیبپذیریها با استفاده از هوش مصنوعی است.
تغییر فرمت گزارش مایکروسافت میتواند شفافیت را کاهش دهد و کار را برای مدیران امنیتی دشوارتر کند.
آسیبپذیریهای SharePoint و BitLocker نشان میدهند که حملهکنندگان همچنان به دنبال بهرهبرداری از سیستمهای حیاتی هستند و این میتواند تأثیر گستردهای بر سازمانها داشته باشد.
اثر کسبوکاری
سازمانها باید به سرعت بهروزرسانیها را اعمال کنند تا از سوءاستفاده از آسیبپذیریهای بحرانی جلوگیری کنند.
آسیبپذیریهای SharePoint میتوانند منجر به دسترسی غیرمجاز به دادههای حساس شوند.
آسیبپذیری BitLocker میتواند امنیت فیزیکی دستگاهها را به خطر اندازد و باعث افشای دادهها شود.
اثر احتمالی برای ایران
سازمانهای ایرانی که از محصولات مایکروسافت استفاده میکنند، باید بهروزرسانیها را به سرعت اعمال کنند تا از حملات سایبری جلوگیری کنند.
آسیبپذیریهای SharePoint میتوانند برای حملات هدفمند مورد استفاده قرار گیرند.
عدم اعمال بهروزرسانیها میتواند منجر به افشای دادهها و خسارات مالی شود.
ارتباط با LegalTech
تغییر فرمت گزارش مایکروسافت میتواند بر شفافیت و انطباق با مقررات تأثیر بگذارد.
سازمانها باید اطمینان حاصل کنند که فرآیندهای مدیریت آسیبپذیری آنها با تغییرات جدید سازگار است.
افشای هماهنگ آسیبپذیریها همچنان اهمیت دارد تا از سوءاستفاده زودهنگام جلوگیری شود.
زاویه رسانه/کشور منبع
تخصصی-امنیتی
پوشش چند منبعی
این خبر در منابع دیگر
چهارشنبه وصلی ژوئیه ۲۰۲۶ مایکروسافت: بزرگترین انتشار با اصلاح ۵۶۹ آسیبپذیری (CVE-2026-56155 و CVE-2026-56164)Tenable Blog · US / Global · enمشاهده در سایت