آسیب‌پذیری بحرانی CVE-2026-58644 در مایکروسافت شیرپوینت: اجرای کد از راه دور بدون احراز هویت و بهره‌برداری فعال در طبیعت

Rapid7 BlogUS2 دقیقه مطالعه۱۴۰۵/۰۵/۰۵ ساعت ۲۳:۴۵

CVE-2026-58644: Microsoft SharePoint Server Unauthenticated Remote Code Execution Vulnerability Exploited in the Wild
CVE-2026-58644: Microsoft SharePoint Server Unauthenticated Remote Code Execution Vulnerability Exploited in the Wild
خلاصه سریع

اصل خبر در چند خط

مایکروسافت آسیب‌پذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم می‌آورد. این آسیب‌پذیری با امتیاز CVSS 9.8، ناشی از سریال‌سازی نادرست داده‌ها است و نسخه‌های شیرپوینت ۲۰۱۶، ۲۰۱۹ و اشتراکی را تحت تأثیر قرار می‌دهد. مایکروسافت و CISA بهره‌برداری فعال از آن را تایید کرده‌اند. سازمان‌ها باید به‌روزرسانی‌های امنیتی را فوراً اعمال کنند و از ابزارهای تشخیصی مانند مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده نمایند. عدم اقدام می‌تواند منجر به نفوذ گسترده و کنترل سرورها توسط مهاجم شود.

متن خبر

شرح خبر

مایکروسافت در ۱۴ ژوئیه ۲۰۲۶ از آسیب‌پذیری بحرانی CVE-2026-58644 با امتیاز CVSS 9.8 در سرورهای شیرپوینت محلی رونمایی کرد که به مهاجم غیرمجاز اجازه اجرای کد دلخواه می‌دهد. این آسیب‌پذیری ناشی از عدم سریال‌سازی داده‌های غیرمعتبر (CWE-502) است و محصولات شیرپوینت سرور ۲۰۱۶، ۲۰۱۹ و نسخه اشتراکی را تحت تأثیر قرار می‌دهد. مایکروسافت و CISA تایید کردند که این آسیب‌پذیری در حال بهره‌برداری فعال است و آن را به کاتالوگ KEV اضافه کردند. سازمان‌ها باید به‌سرعت به‌روزرسانی‌های امنیتی را اعمال و از تشخیص‌های مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده کنند. مایکروسافت آسیب‌پذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم می‌آورد. این آسیب‌پذیری با امتیاز CVSS 9.8، ناشی از سریال‌سازی نادرست داده‌ها است و نسخه‌های شیرپوینت ۲۰۱۶، ۲۰۱۹ و اشتراکی را تحت تأثیر قرار می‌دهد. مایکروسافت و CISA بهره‌برداری فعال از آن را تایید کرده‌اند. سازمان‌ها باید به‌روزرسانی‌های امنیتی را فوراً اعمال کنند و از ابزارهای تشخیصی مانند مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده نمایند. عدم اقدام می‌تواند منجر به نفوذ گسترده و کنترل سرورها توسط مهاجم شود. این آسیب‌پذیری به دلیل امتیاز بالای CVSS و بهره‌برداری فعال در طبیعت، تهدیدی جدی برای سازمان‌هایی است که از شیرپوینت محلی استفاده می‌کنند. عدم اصلاح سریع می‌تواند منجر به نفوذ گسترده، سرقت داده‌ها و اختلال در خدمات شود. علاوه بر این، افزودن آن به کاتالوگ KEV توسط CISA نشان‌دهنده اولویت بالای آن برای سازمان‌های دولتی و خصوصی است. سازمان‌ها در معرض خطر از دست دادن کنترل بر سرورهای شیرپوینت، افشای اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند. هزینه‌های مالی ناشی از پاسخ به حادثه، بازیابی سیستم‌ها و جبران خسارات می‌تواند قابل توجه باشد. سازمان‌های ایرانی که از شیرپوینت محلی استفاده می‌کنند، در صورت عدم اعمال به‌روزرسانی‌ها، در معرض حملات سایبری قرار دارند. این موضوع می‌تواند بر زیرساخت‌های حیاتی، داده‌های دولتی و اطلاعات حساس تجاری تأثیر بگذارد. این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات فوری برای اصلاح آن انجام دهند تا از مسئولیت‌های قانونی جلوگیری کنند. آسیب‌پذیری‌های بحرانی مانند این می‌توانند توسط بازیگران دولتی یا گروه‌های سایبری برای حملات هدفمند علیه زیرساخت‌های حیاتی کشورها مورد استفاده قرار گیرند. تخصصی امنیتی مایکروسافت از آسیب‌پذیری CVE-2026-58644 با امتیاز ۹.۸ در شیرپوینت خبر داد که مهاجم می‌تواند کد دلخواه را اجرا کند. سازمان‌ها باید فوراً اقدام کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل امتیاز بالای CVSS و بهره‌برداری فعال در طبیعت، تهدیدی جدی برای سازمان‌هایی است که از شیرپوینت محلی استفاده می‌کنند. عدم اصلاح سریع می‌تواند منجر به نفوذ گسترده، سرقت داده‌ها و اختلال در خدمات شود. علاوه بر این، افزودن آن به کاتالوگ KEV توسط CISA نشان‌دهنده اولویت بالای آن برای سازمان‌های دولتی و خصوصی است.

اثر کسب‌وکاری

سازمان‌ها در معرض خطر از دست دادن کنترل بر سرورهای شیرپوینت، افشای اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند. هزینه‌های مالی ناشی از پاسخ به حادثه، بازیابی سیستم‌ها و جبران خسارات می‌تواند قابل توجه باشد.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از شیرپوینت محلی استفاده می‌کنند، در صورت عدم اعمال به‌روزرسانی‌ها، در معرض حملات سایبری قرار دارند. این موضوع می‌تواند بر زیرساخت‌های حیاتی، داده‌های دولتی و اطلاعات حساس تجاری تأثیر بگذارد.

ارتباط با LegalTech

این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات فوری برای اصلاح آن انجام دهند تا از مسئولیت‌های قانونی جلوگیری کنند.

زاویه رسانه/کشور منبع

تخصصی امنیتی

برچسب‌ها