آژانس CISA بهرهبرداری فعال از سه آسیبپذیری سرور شریپوینت مایکروسافت را تایید کرد که برای دسترسی غیرمجاز، اجرای کد از راه دور و سرقت کلیدهای IIS استفاده میشوند.
مایکروسافت پنج آسیبپذیری را وصله کرده و امضای تشخیص برای سه مورد فعال منتشر نموده است.
این آسیبپذیریها تمام نسخههای محلی شریپوینت را تحت تاثیر قرار میدهند.
مهاجمان از ترکیب این آسیبپذیریها برای استقرار بدافزار و ایجاد پایداری استفاده کردهاند.
دو آسیبپذیری دیگر نیز افشا شدند که یکی از آنها (CVE-2026-58644) در طبیعت مورد بهرهبرداری قرار گرفته است.
سازمانها باید فوراً وصلهها را اعمال کنند.
متن خبر
شرح خبر
آژانس امنیتی زیرساخت و سایبری آمریکا (CISA) هشدار فوری درباره بهرهبرداری فعال از سه آسیبپذیری در سرور مایکروسافت شریپوینت (CVE-2026-32201، CVE-2026-45659، CVE-2026-56164) صادر کرد.
این آسیبپذیریها برای دسترسی غیرمجاز، اجرای کد از راه دور، سرقت کلیدهای ماشین IIS و استقرار بدافزار جهت پایداری مورد سوءاستفاده قرار گرفتهاند.
مایکروسافت علاوه بر این پنج آسیبپذیری را وصله کرده و امضای تشخیص برای سه مورد فعال را منتشر نموده است.
سازمانهایی که از نسخههای محلی شریپوینت (Subscription Edition، 2019، 2016) استفاده میکنند، باید فوراً اقدامات امنیتی را اعمال کنند.
دو آسیبپذیری دیگر (CVE-2026-55040 و CVE-2026-58644) نیز در 14 جولای 2026 افشا شدند که مایکروسافت بهرهبرداری از CVE-2026-58644 را در طبیعت تایید کرد.
آژانس CISA بهرهبرداری فعال از سه آسیبپذیری سرور شریپوینت مایکروسافت را تایید کرد که برای دسترسی غیرمجاز، اجرای کد از راه دور و سرقت کلیدهای IIS استفاده میشوند.
مایکروسافت پنج آسیبپذیری را وصله کرده و امضای تشخیص برای سه مورد فعال منتشر نموده است.
این آسیبپذیریها تمام نسخههای محلی شریپوینت را تحت تاثیر قرار میدهند.
مهاجمان از ترکیب این آسیبپذیریها برای استقرار بدافزار و ایجاد پایداری استفاده کردهاند.
دو آسیبپذیری دیگر نیز افشا شدند که یکی از آنها (CVE-2026-58644) در طبیعت مورد بهرهبرداری قرار گرفته است.
سازمانها باید فوراً وصلهها را اعمال کنند.
بهرهبرداری فعال از این آسیبپذیریها نشاندهنده تهدید جدی برای سازمانهایی است که از سرورهای محلی شریپوینت استفاده میکنند.
مهاجمان میتوانند با سوءاستفاده از این آسیبپذیریها، کنترل سرورها را به دست گرفته و بدافزار استقرار دهند که میتواند به سرقت دادهها و اختلال در خدمات منجر شود.
علاوه بر این، تایید بهرهبرداری از CVE-2026-58644 توسط مایکروسافت نشان میدهد که این تهدیدات در حال گسترش هستند و نیاز به اقدام فوری دارند.
سازمانها ممکن است با از دست دادن دادههای حساس، اختلال در خدمات و آسیب به اعتبار روبرو شوند.
بهرهبرداری از این آسیبپذیریها میتواند منجر به دسترسی غیرمجاز به سیستمها، سرقت اطلاعات و استقرار بدافزار شود که هزینههای مالی و عملیاتی سنگینی را به همراه دارد.
سازمانهای ایرانی که از سرورهای محلی شریپوینت استفاده میکنند، در معرض خطر بالای حمله قرار دارند.
عدم اعمال وصلهها میتواند منجر به نفوذ به سیستمها و سرقت دادهها شود که برای سازمانهای دولتی و خصوصی در ایران میتواند پیامدهای امنیتی و قانونی جدی داشته باشد.
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی روبرو شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
این آسیبپذیریها میتوانند توسط گروههای هکری دولتی یا غیردولتی برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد استفاده قرار گیرند.
تایید بهرهبرداری توسط CISA نشاندهنده اهمیت ژئوپلیتیکی این تهدیدات است.
Tenable Blog - تحلیل فنی و هشدارهای امنیتی CISA تایید کرد که سه آسیبپذیری شریپوینت در حال بهرهبرداری فعال هستند.
مایکروسافت وصلهها را منتشر کرده است.
سازمانها باید فوراً اقدام کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
بهرهبرداری فعال از این آسیبپذیریها نشاندهنده تهدید جدی برای سازمانهایی است که از سرورهای محلی شریپوینت استفاده میکنند.
مهاجمان میتوانند با سوءاستفاده از این آسیبپذیریها، کنترل سرورها را به دست گرفته و بدافزار استقرار دهند که میتواند به سرقت دادهها و اختلال در خدمات منجر شود.
علاوه بر این، تایید بهرهبرداری از CVE-2026-58644 توسط مایکروسافت نشان میدهد که این تهدیدات در حال گسترش هستند و نیاز به اقدام فوری دارند.
اثر کسبوکاری
سازمانها ممکن است با از دست دادن دادههای حساس، اختلال در خدمات و آسیب به اعتبار روبرو شوند.
بهرهبرداری از این آسیبپذیریها میتواند منجر به دسترسی غیرمجاز به سیستمها، سرقت اطلاعات و استقرار بدافزار شود که هزینههای مالی و عملیاتی سنگینی را به همراه دارد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از سرورهای محلی شریپوینت استفاده میکنند، در معرض خطر بالای حمله قرار دارند.
عدم اعمال وصلهها میتواند منجر به نفوذ به سیستمها و سرقت دادهها شود که برای سازمانهای دولتی و خصوصی در ایران میتواند پیامدهای امنیتی و قانونی جدی داشته باشد.
ارتباط با LegalTech
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی روبرو شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.