CISA آسیبپذیری Zero-Day بحرانی SharePoint با کد CVE-2026-58644 را به کاتالوگ KEV اضافه کرد
The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۳ ساعت ۰۳:۰۰
تصویر مرتبط با خبر: CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV
خلاصه سریع
اصل خبر در چند خط
آژانس CISA آسیبپذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ KEV اضافه کرد.
این آسیبپذیری با امتیاز CVSS 9.8، یک نقص deserialization است که به مهاجمان اجازه اجرای کد دلخواه از راه دور میدهد.
مایکروسافت اعلام کرده که این آسیبپذیری از طریق اینترنت قابل سوءاستفاده بوده و پیچیدگی حمله پایین است.
نسخههای تحت تأثیر شامل SharePoint Server Subscription Edition، 2019 و 2016 هستند.
وصلیهها در بهروزرسانی Patch Tuesday 14 ژوئیه 2026 منتشر شدهاند.
CISA هشدار داده که این آسیبپذیری قبل از انتشار وصلیهها به صورت zero-day مورد سوءاستفاده قرار گرفته است.
آژانسهای فدرال موظفند تا 19 ژوئیه 2026 وصلیهها را اعمال کنند.
متن خبر
شرح خبر
آژانس امنیت سایبری و زیرساختهای ایالات متحده (CISA) روز پنجشنبه، آسیبپذیری امنیتی جدیدی با کد CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) خود اضافه کرد.
این آسیبپذیری با امتیاز CVSS 9.8، یک نقص بحرانی در زمینه deserialization دادههای غیرمعتبر است که به مهاجمان غیرمجاز اجازه میدهد کد دلخواه را از راه دور اجرا کنند.
مایکروسافت اعلام کرده است که این آسیبپذیری از طریق اینترنت قابل سوءاستفاده بوده و پیچیدگی حمله پایین است.
نسخههای تحت تأثیر شامل SharePoint Server Subscription Edition، 2019 و 2016 میشوند.
وصلیههای این آسیبپذیری در بهروزرسانی Patch Tuesday 14 ژوئیه 2026 منتشر شدهاند، اما گزارشها حاکی از سوءاستفاده فعال از آن به عنوان یک zero-day قبل از انتشار وصلیهها است.
CISA از آژانسهای فدرال خواسته تا تا تاریخ 19 ژوئیه 2026 وصلیهها را اعمال کنند.
آژانس CISA آسیبپذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر میگذارد، به کاتالوگ KEV اضافه کرد.
این آسیبپذیری با امتیاز CVSS 9.8، یک نقص deserialization است که به مهاجمان اجازه اجرای کد دلخواه از راه دور میدهد.
مایکروسافت اعلام کرده که این آسیبپذیری از طریق اینترنت قابل سوءاستفاده بوده و پیچیدگی حمله پایین است.
نسخههای تحت تأثیر شامل SharePoint Server Subscription Edition، 2019 و 2016 هستند.
وصلیهها در بهروزرسانی Patch Tuesday 14 ژوئیه 2026 منتشر شدهاند.
CISA هشدار داده که این آسیبپذیری قبل از انتشار وصلیهها به صورت zero-day مورد سوءاستفاده قرار گرفته است.
آژانسهای فدرال موظفند تا 19 ژوئیه 2026 وصلیهها را اعمال کنند.
این آسیبپذیری به دلیل امتیاز CVSS بسیار بالا (9.8) و قابلیت سوءاستفاده از راه دور، تهدیدی جدی برای سازمانها محسوب میشود.
حمله به این آسیبپذیری پیچیدگی پایینی دارد و مهاجمان میتوانند با دانش قبلی کم، کد دلخواه را اجرا کنند.
علاوه بر این، سوءاستفاده فعال از این آسیبپذیری به عنوان zero-day نشاندهنده خطر فوری برای سازمانهایی است که هنوز وصلیهها را اعمال نکردهاند.
سازمانها در معرض خطر دسترسی غیرمجاز، سرقت دادهها و استقرار بدافزار قرار دارند.
این آسیبپذیری میتواند منجر به اختلال در خدمات، از دست رفتن اطلاعات حساس و آسیب به اعتبار سازمان شود.
هزینههای مالی و زمانی برای رفع آسیبپذیری و بازیابی سیستمها نیز قابل توجه خواهد بود.
سازمانها و شرکتهای ایرانی که از نسخههای آسیبپذیر SharePoint استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
با توجه به تحریمها و محدودیتهای دسترسی به وصلیههای امنیتی، این سازمانها ممکن است با چالشهای بیشتری برای اعمال بهروزرسانیها مواجه شوند.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
این آسیبپذیری میتواند توسط گروههای سایبری دولتی یا غیردولتی برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
با توجه به تنشهای ژئوپلیتیکی، این نوع حملات میتواند ابزاری برای فشار سیاسی یا اقتصادی باشد.
The Hacker News به عنوان یک منبع معتبر در زمینه اخبار امنیتی، این خبر را با جزئیات فنی و توصیههای عملی منتشر کرده است.
CISA آسیبپذیری CVE-2026-58644 را که بر SharePoint تأثیر میگذارد، به کاتالوگ KEV اضافه کرد.
سازمانها باید فوری وصلیهها را اعمال کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز CVSS بسیار بالا (9.8) و قابلیت سوءاستفاده از راه دور، تهدیدی جدی برای سازمانها محسوب میشود.
حمله به این آسیبپذیری پیچیدگی پایینی دارد و مهاجمان میتوانند با دانش قبلی کم، کد دلخواه را اجرا کنند.
علاوه بر این، سوءاستفاده فعال از این آسیبپذیری به عنوان zero-day نشاندهنده خطر فوری برای سازمانهایی است که هنوز وصلیهها را اعمال نکردهاند.
اثر کسبوکاری
سازمانها در معرض خطر دسترسی غیرمجاز، سرقت دادهها و استقرار بدافزار قرار دارند.
این آسیبپذیری میتواند منجر به اختلال در خدمات، از دست رفتن اطلاعات حساس و آسیب به اعتبار سازمان شود.
هزینههای مالی و زمانی برای رفع آسیبپذیری و بازیابی سیستمها نیز قابل توجه خواهد بود.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از نسخههای آسیبپذیر SharePoint استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
با توجه به تحریمها و محدودیتهای دسترسی به وصلیههای امنیتی، این سازمانها ممکن است با چالشهای بیشتری برای اعمال بهروزرسانیها مواجه شوند.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
زاویه رسانه/کشور منبع
The Hacker News به عنوان یک منبع معتبر در زمینه اخبار امنیتی، این خبر را با جزئیات فنی و توصیههای عملی منتشر کرده است.