تصویر مرتبط با خبر: Fresh SharePoint Vulnerability Exploited Soon After Disclosure
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری بحرانی CVE-2026-58644 در مایکروسافت SharePoint با امتیاز CVSS 9.8 کشف شد که به مهاجمان احراز هویت شده اجازه اجرای کد از راه دور میدهد.
این نقص در بهروزرسانی جولای 2026 مایکروسافت اصلاح شد، اما بلافاصله پس از افشا مورد سوءاستفاده قرار گرفت.
مایکروسافت ابتدا آن را به عنوان مورد سوءاستفاده علامتگذاری نکرده بود، اما پس از تشخیص حملات، مشاوره خود را بهروزرسانی کرد.
CISA این آسیبپذیری را به کاتالوگ KEV اضافه کرد و از آژانسهای فدرال خواست تا آن را ظرف سه روز اصلاح کنند.
علاوه بر این، دو آسیبپذیری دیگر در Fortinet FortiSandbox نیز به لیست KEV اضافه شدند.
متن خبر
شرح خبر
آژانس امنیت سایبری آمریکا (CISA) هشدار داد که مهاجمان سایبری شروع به سوءاستفاده از یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) در مایکروسافت SharePoint کردهاند.
این نقص با شناسه CVE-2026-58644 و امتیاز CVSS 9.8 ثبت شده و در بهروزرسانیهای Patch Tuesday جولای 2026 مایکروسافت اصلاح شده است.
این آسیبپذیری به مهاجمان احراز هویت شده به عنوان مالک سایت اجازه میدهد تا کد دلخواه را روی سرور SharePoint تزریق و اجرا کنند.
مایکروسافت ابتدا این نقص را به عنوان مورد سوءاستفاده علامتگذاری نکرده بود، اما پس از تشخیص حملات، مشاوره خود را بهروزرسانی کرد.
CISA این CVE را به کاتالوگ آسیبپذیریهای شناخته شده مورد سوءاستفاده (KEV) اضافه کرد و از آژانسهای فدرال خواست تا آن را ظرف سه روز اصلاح کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل شدت بحرانی (CVSS 9.8) و قابلیت اجرای کد از راه دور، تهدیدی جدی برای سازمانهایی است که از SharePoint استفاده میکنند.
سوءاستفاده سریع از آن نشان میدهد که مهاجمان به سرعت از نقصهای جدید بهرهبرداری میکنند، که میتواند منجر به نفوذ گسترده و دسترسی غیرمجاز به دادهها شود.
علاوه بر این، اضافه شدن آن به کاتالوگ KEV توسط CISA نشاندهنده اهمیت بالای اصلاح سریع این آسیبپذیری برای جلوگیری از حملات سایبری است.
اثر کسبوکاری
سازمانها ممکن است با نفوذ به سرورهای SharePoint، دادههای حساس را از دست بدهند یا با اختلال در خدمات مواجه شوند.
این میتواند منجر به خسارات مالی، از دست رفتن اعتماد مشتریان و آسیب به شهرت شرکت شود.
علاوه بر این، اصلاح سریع این آسیبپذیری نیازمند منابع و زمان است که میتواند بر عملیات روزانه تأثیر بگذارد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از SharePoint استفاده میکنند، در معرض خطر حملات سایبری قرار دارند.
عدم اصلاح بهموقع این آسیبپذیری میتواند منجر به نفوذ به سیستمها و افشای اطلاعات حساس شود.
علاوه بر این، به دلیل تحریمها، دسترسی به بهروزرسانیهای امنیتی ممکن است با چالشهایی همراه باشد.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود، که ممکن است جریمههای قانونی و مسئولیتهای حقوقی را برای سازمانها به همراه داشته باشد.
علاوه بر این، سازمانها موظفند تا با رعایت استانداردهای امنیتی، از دادههای کاربران محافظت کنند.
زاویه رسانه/کشور منبع
SecurityWeek به عنوان یک منبع معتبر در حوزه امنیت سایبری، گزارشهای دقیق و بهروزی درباره آسیبپذیریها و تهدیدات سایبری ارائه میدهد.