آسیبپذیری جدید SharePoint بلافاصله پس از افشا مورد سوءاستفاده قرار گرفت
SecurityWeekUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۳ ساعت ۱۶:۰۰
تصویر مرتبط با خبر: Fresh SharePoint Vulnerability Exploited Soon After Disclosure
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری بحرانی CVE-2026-58644 در مایکروسافت SharePoint با امتیاز CVSS 9.8 کشف شد که به مهاجمان احراز هویت شده اجازه اجرای کد از راه دور میدهد.
این نقص در بهروزرسانی جولای 2026 مایکروسافت اصلاح شد، اما بلافاصله پس از افشا مورد سوءاستفاده قرار گرفت.
مایکروسافت ابتدا آن را به عنوان مورد سوءاستفاده علامتگذاری نکرده بود، اما پس از تشخیص حملات، مشاوره خود را بهروزرسانی کرد.
CISA این آسیبپذیری را به کاتالوگ KEV اضافه کرد و از آژانسهای فدرال خواست تا آن را ظرف سه روز اصلاح کنند.
علاوه بر این، دو آسیبپذیری دیگر در Fortinet FortiSandbox نیز به لیست KEV اضافه شدند.
متن خبر
شرح خبر
آژانس امنیت سایبری آمریکا (CISA) هشدار داد که مهاجمان سایبری شروع به سوءاستفاده از یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در مایکروسافت SharePoint کردهاند.
این نقص با شناسه CVE-2026-58644 و امتیاز CVSS 9.8 ثبت شده و در بهروزرسانیهای Patch Tuesday جولای 2026 مایکروسافت اصلاح شده است.
این آسیبپذیری به مهاجمان احراز هویت شده به عنوان مالک سایت اجازه میدهد تا کد دلخواه را روی سرور SharePoint تزریق و اجرا کنند.
مایکروسافت ابتدا این نقص را به عنوان مورد سوءاستفاده علامتگذاری نکرده بود، اما پس از تشخیص حملات، مشاوره خود را بهروزرسانی کرد.
CISA این CVE را به کاتالوگ آسیبپذیریهای شناخته شده مورد سوءاستفاده (KEV) اضافه کرد و از آژانسهای فدرال خواست تا آن را ظرف سه روز اصلاح کنند.
آسیبپذیری بحرانی CVE-2026-58644 در مایکروسافت SharePoint با امتیاز CVSS 9.8 کشف شد که به مهاجمان احراز هویت شده اجازه اجرای کد از راه دور میدهد.
این نقص در بهروزرسانی جولای 2026 مایکروسافت اصلاح شد، اما بلافاصله پس از افشا مورد سوءاستفاده قرار گرفت.
مایکروسافت ابتدا آن را به عنوان مورد سوءاستفاده علامتگذاری نکرده بود، اما پس از تشخیص حملات، مشاوره خود را بهروزرسانی کرد.
CISA این آسیبپذیری را به کاتالوگ KEV اضافه کرد و از آژانسهای فدرال خواست تا آن را ظرف سه روز اصلاح کنند.
علاوه بر این، دو آسیبپذیری دیگر در Fortinet FortiSandbox نیز به لیست KEV اضافه شدند.
این آسیبپذیری به دلیل شدت بحرانی (CVSS 9.8) و قابلیت اجرای کد از راه دور، تهدیدی جدی برای سازمانهایی است که از SharePoint استفاده میکنند.
سوءاستفاده سریع از آن نشان میدهد که مهاجمان به سرعت از نقصهای جدید بهرهبرداری میکنند، که میتواند منجر به نفوذ گسترده و دسترسی غیرمجاز به دادهها شود.
علاوه بر این، اضافه شدن آن به کاتالوگ KEV توسط CISA نشاندهنده اهمیت بالای اصلاح سریع این آسیبپذیری برای جلوگیری از حملات سایبری است.
سازمانها ممکن است با نفوذ به سرورهای SharePoint، دادههای حساس را از دست بدهند یا با اختلال در خدمات مواجه شوند.
این میتواند منجر به خسارات مالی، از دست رفتن اعتماد مشتریان و آسیب به شهرت شرکت شود.
علاوه بر این، اصلاح سریع این آسیبپذیری نیازمند منابع و زمان است که میتواند بر عملیات روزانه تأثیر بگذارد.
سازمانها و شرکتهای ایرانی که از SharePoint استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
عدم اصلاح بهموقع این آسیبپذیری میتواند منجر به نفوذ به سیستمها و افشای اطلاعات حساس شود.
علاوه بر این، به دلیل تحریمها، دسترسی به بهروزرسانیهای امنیتی ممکن است با چالشهایی همراه باشد.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود، که ممکن است جریمههای قانونی و مسئولیتهای حقوقی را برای سازمانها به همراه داشته باشد.
علاوه بر این، سازمانها موظفند تا با رعایت استانداردهای امنیتی، از دادههای کاربران محافظت کنند.
آسیبپذیریهای امنیتی مانند این میتوانند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند مورد استفاده قرار گیرند.
این موضوع میتواند تنشهای ژئوپلیتیکی را افزایش دهد، به ویژه اگر سازمانهای دولتی یا زیرساختهای حیاتی مورد حمله قرار گیرند.
SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیق و بهروزی درباره آسیبپذیریها و تهدیدات سایبری ارائه میدهد.
آسیبپذیری CVE-2026-58644 در SharePoint با امتیاز CVSS 9.8 کشف شد.
مهاجمان میتوانند کد دلخواه را اجرا کنند.
CISA اصلاح فوری را توصیه میکند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل شدت بحرانی (CVSS 9.8) و قابلیت اجرای کد از راه دور، تهدیدی جدی برای سازمانهایی است که از SharePoint استفاده میکنند.
سوءاستفاده سریع از آن نشان میدهد که مهاجمان به سرعت از نقصهای جدید بهرهبرداری میکنند، که میتواند منجر به نفوذ گسترده و دسترسی غیرمجاز به دادهها شود.
علاوه بر این، اضافه شدن آن به کاتالوگ KEV توسط CISA نشاندهنده اهمیت بالای اصلاح سریع این آسیبپذیری برای جلوگیری از حملات سایبری است.
اثر کسبوکاری
سازمانها ممکن است با نفوذ به سرورهای SharePoint، دادههای حساس را از دست بدهند یا با اختلال در خدمات مواجه شوند.
این میتواند منجر به خسارات مالی، از دست رفتن اعتماد مشتریان و آسیب به شهرت شرکت شود.
علاوه بر این، اصلاح سریع این آسیبپذیری نیازمند منابع و زمان است که میتواند بر عملیات روزانه تأثیر بگذارد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از SharePoint استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
عدم اصلاح بهموقع این آسیبپذیری میتواند منجر به نفوذ به سیستمها و افشای اطلاعات حساس شود.
علاوه بر این، به دلیل تحریمها، دسترسی به بهروزرسانیهای امنیتی ممکن است با چالشهایی همراه باشد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود، که ممکن است جریمههای قانونی و مسئولیتهای حقوقی را برای سازمانها به همراه داشته باشد.
علاوه بر این، سازمانها موظفند تا با رعایت استانداردهای امنیتی، از دادههای کاربران محافظت کنند.
زاویه رسانه/کشور منبع
SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیق و بهروزی درباره آسیبپذیریها و تهدیدات سایبری ارائه میدهد.