CISA آسیب‌پذیری Zero-Day بحرانی SharePoint با کد CVE-2026-58644 را به کاتالوگ KEV اضافه کرد

The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۳ ساعت ۰۳:۰۰

تصویر مرتبط با خبر: CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV
تصویر مرتبط با خبر: CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV
خلاصه سریع

اصل خبر در چند خط

آژانس CISA آسیب‌پذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر می‌گذارد، به کاتالوگ KEV اضافه کرد. این آسیب‌پذیری با امتیاز CVSS 9.8، یک نقص deserialization است که به مهاجمان اجازه اجرای کد دلخواه از راه دور می‌دهد. مایکروسافت اعلام کرده که این آسیب‌پذیری از طریق اینترنت قابل سوءاستفاده بوده و پیچیدگی حمله پایین است. نسخه‌های تحت تأثیر شامل SharePoint Server Subscription Edition، 2019 و 2016 هستند. وصلیه‌ها در به‌روزرسانی Patch Tuesday 14 ژوئیه 2026 منتشر شده‌اند. CISA هشدار داده که این آسیب‌پذیری قبل از انتشار وصلیه‌ها به صورت zero-day مورد سوءاستفاده قرار گرفته است. آژانس‌های فدرال موظفند تا 19 ژوئیه 2026 وصلیه‌ها را اعمال کنند.

متن خبر

شرح خبر

آژانس امنیت سایبری و زیرساخت‌های ایالات متحده (CISA) روز پنجشنبه، آسیب‌پذیری امنیتی جدیدی با کد CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر می‌گذارد، به کاتالوگ آسیب‌پذیری‌های شناخته‌شده مورد سوءاستفاده (KEV) خود اضافه کرد. این آسیب‌پذیری با امتیاز CVSS 9.8، یک نقص بحرانی در زمینه deserialization داده‌های غیرمعتبر است که به مهاجمان غیرمجاز اجازه می‌دهد کد دلخواه را از راه دور اجرا کنند. مایکروسافت اعلام کرده است که این آسیب‌پذیری از طریق اینترنت قابل سوءاستفاده بوده و پیچیدگی حمله پایین است. نسخه‌های تحت تأثیر شامل SharePoint Server Subscription Edition، 2019 و 2016 می‌شوند. وصلیه‌های این آسیب‌پذیری در به‌روزرسانی Patch Tuesday 14 ژوئیه 2026 منتشر شده‌اند، اما گزارش‌ها حاکی از سوءاستفاده فعال از آن به عنوان یک zero-day قبل از انتشار وصلیه‌ها است. CISA از آژانس‌های فدرال خواسته تا تا تاریخ 19 ژوئیه 2026 وصلیه‌ها را اعمال کنند. آژانس CISA آسیب‌پذیری بحرانی CVE-2026-58644 را که بر مایکروسافت SharePoint Server تأثیر می‌گذارد، به کاتالوگ KEV اضافه کرد. این آسیب‌پذیری با امتیاز CVSS 9.8، یک نقص deserialization است که به مهاجمان اجازه اجرای کد دلخواه از راه دور می‌دهد. مایکروسافت اعلام کرده که این آسیب‌پذیری از طریق اینترنت قابل سوءاستفاده بوده و پیچیدگی حمله پایین است. نسخه‌های تحت تأثیر شامل SharePoint Server Subscription Edition، 2019 و 2016 هستند. وصلیه‌ها در به‌روزرسانی Patch Tuesday 14 ژوئیه 2026 منتشر شده‌اند. CISA هشدار داده که این آسیب‌پذیری قبل از انتشار وصلیه‌ها به صورت zero-day مورد سوءاستفاده قرار گرفته است. آژانس‌های فدرال موظفند تا 19 ژوئیه 2026 وصلیه‌ها را اعمال کنند. این آسیب‌پذیری به دلیل امتیاز CVSS بسیار بالا (9.8) و قابلیت سوءاستفاده از راه دور، تهدیدی جدی برای سازمان‌ها محسوب می‌شود. حمله به این آسیب‌پذیری پیچیدگی پایینی دارد و مهاجمان می‌توانند با دانش قبلی کم، کد دلخواه را اجرا کنند. علاوه بر این، سوءاستفاده فعال از این آسیب‌پذیری به عنوان zero-day نشان‌دهنده خطر فوری برای سازمان‌هایی است که هنوز وصلیه‌ها را اعمال نکرده‌اند. سازمان‌ها در معرض خطر دسترسی غیرمجاز، سرقت داده‌ها و استقرار بدافزار قرار دارند. این آسیب‌پذیری می‌تواند منجر به اختلال در خدمات، از دست رفتن اطلاعات حساس و آسیب به اعتبار سازمان شود. هزینه‌های مالی و زمانی برای رفع آسیب‌پذیری و بازیابی سیستم‌ها نیز قابل توجه خواهد بود. سازمان‌ها و شرکت‌های ایرانی که از نسخه‌های آسیب‌پذیر SharePoint استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به وصلیه‌های امنیتی، این سازمان‌ها ممکن است با چالش‌های بیشتری برای اعمال به‌روزرسانی‌ها مواجه شوند. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند. این آسیب‌پذیری می‌تواند توسط گروه‌های سایبری دولتی یا غیردولتی برای حملات هدفمند علیه زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرد. با توجه به تنش‌های ژئوپلیتیکی، این نوع حملات می‌تواند ابزاری برای فشار سیاسی یا اقتصادی باشد. The Hacker News به عنوان یک منبع معتبر در زمینه اخبار امنیتی، این خبر را با جزئیات فنی و توصیه‌های عملی منتشر کرده است. CISA آسیب‌پذیری CVE-2026-58644 را که بر SharePoint تأثیر می‌گذارد، به کاتالوگ KEV اضافه کرد. سازمان‌ها باید فوری وصلیه‌ها را اعمال کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل امتیاز CVSS بسیار بالا (9.8) و قابلیت سوءاستفاده از راه دور، تهدیدی جدی برای سازمان‌ها محسوب می‌شود. حمله به این آسیب‌پذیری پیچیدگی پایینی دارد و مهاجمان می‌توانند با دانش قبلی کم، کد دلخواه را اجرا کنند. علاوه بر این، سوءاستفاده فعال از این آسیب‌پذیری به عنوان zero-day نشان‌دهنده خطر فوری برای سازمان‌هایی است که هنوز وصلیه‌ها را اعمال نکرده‌اند.

اثر کسب‌وکاری

سازمان‌ها در معرض خطر دسترسی غیرمجاز، سرقت داده‌ها و استقرار بدافزار قرار دارند. این آسیب‌پذیری می‌تواند منجر به اختلال در خدمات، از دست رفتن اطلاعات حساس و آسیب به اعتبار سازمان شود. هزینه‌های مالی و زمانی برای رفع آسیب‌پذیری و بازیابی سیستم‌ها نیز قابل توجه خواهد بود.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از نسخه‌های آسیب‌پذیر SharePoint استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند. با توجه به تحریم‌ها و محدودیت‌های دسترسی به وصلیه‌های امنیتی، این سازمان‌ها ممکن است با چالش‌های بیشتری برای اعمال به‌روزرسانی‌ها مواجه شوند.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند.

زاویه رسانه/کشور منبع

The Hacker News به عنوان یک منبع معتبر در زمینه اخبار امنیتی، این خبر را با جزئیات فنی و توصیه‌های عملی منتشر کرده است.

برچسب‌ها