آژانس CISA بهرهبرداری فعال از سه آسیبپذیری سرور شریپوینت مایکروسافت را تایید کرد که برای دسترسی غیرمجاز، اجرای کد از راه دور و سرقت کلیدهای IIS استفاده میشوند.
مایکروسافت پنج آسیبپذیری را وصله کرده و امضای تشخیص برای سه مورد فعال منتشر نموده است.
این آسیبپذیریها تمام نسخههای محلی شریپوینت را تحت تاثیر قرار میدهند.
مهاجمان از ترکیب این آسیبپذیریها برای استقرار بدافزار و ایجاد پایداری استفاده کردهاند.
دو آسیبپذیری دیگر نیز افشا شدند که یکی از آنها (CVE-2026-58644) در طبیعت مورد بهرهبرداری قرار گرفته است.
سازمانها باید فوراً وصلهها را اعمال کنند.
متن خبر
شرح خبر
آژانس امنیتی زیرساخت و سایبری آمریکا (CISA) هشدار فوری درباره بهرهبرداری فعال از سه آسیبپذیری در سرور مایکروسافت شریپوینت (CVE-2026-32201، CVE-2026-45659، CVE-2026-56164) صادر کرد.
این آسیبپذیریها برای دسترسی غیرمجاز، اجرای کد از راه دور، سرقت کلیدهای ماشین IIS و استقرار بدافزار جهت پایداری مورد سوءاستفاده قرار گرفتهاند.
مایکروسافت علاوه بر این پنج آسیبپذیری را وصله کرده و امضای تشخیص برای سه مورد فعال را منتشر نموده است.
سازمانهایی که از نسخههای محلی شریپوینت (Subscription Edition، 2019، 2016) استفاده میکنند، باید فوراً اقدامات امنیتی را اعمال کنند.
دو آسیبپذیری دیگر (CVE-2026-55040 و CVE-2026-58644) نیز در 14 جولای 2026 افشا شدند که مایکروسافت بهرهبرداری از CVE-2026-58644 را در طبیعت تایید کرد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
بهرهبرداری فعال از این آسیبپذیریها نشاندهنده تهدید جدی برای سازمانهایی است که از سرورهای محلی شریپوینت استفاده میکنند.
مهاجمان میتوانند با سوءاستفاده از این آسیبپذیریها، کنترل سرورها را به دست گرفته و بدافزار استقرار دهند که میتواند به سرقت دادهها و اختلال در خدمات منجر شود.
علاوه بر این، تایید بهرهبرداری از CVE-2026-58644 توسط مایکروسافت نشان میدهد که این تهدیدات در حال گسترش هستند و نیاز به اقدام فوری دارند.
اثر کسبوکاری
سازمانها ممکن است با از دست دادن دادههای حساس، اختلال در خدمات و آسیب به اعتبار روبرو شوند.
بهرهبرداری از این آسیبپذیریها میتواند منجر به دسترسی غیرمجاز به سیستمها، سرقت اطلاعات و استقرار بدافزار شود که هزینههای مالی و عملیاتی سنگینی را به همراه دارد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از سرورهای محلی شریپوینت استفاده میکنند، در معرض خطر بالای حمله قرار دارند.
عدم اعمال وصلهها میتواند منجر به نفوذ به سیستمها و سرقت دادهها شود که برای سازمانهای دولتی و خصوصی در ایران میتواند پیامدهای امنیتی و قانونی جدی داشته باشد.
ارتباط با LegalTech
این آسیبپذیریها میتوانند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی روبرو شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.