آسیبپذیری بحرانی CVE-2026-58644 در مایکروسافت شیرپوینت: اجرای کد از راه دور بدون احراز هویت و بهرهبرداری فعال در طبیعت
Rapid7 BlogUS2 دقیقه مطالعه۱۴۰۵/۰۵/۰۵ ساعت ۲۳:۴۵
CVE-2026-58644: Microsoft SharePoint Server Unauthenticated Remote Code Execution Vulnerability Exploited in the Wild
خلاصه سریع
اصل خبر در چند خط
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد.
این آسیبپذیری با امتیاز CVSS 9.8، ناشی از سریالسازی نادرست دادهها است و نسخههای شیرپوینت ۲۰۱۶، ۲۰۱۹ و اشتراکی را تحت تأثیر قرار میدهد.
مایکروسافت و CISA بهرهبرداری فعال از آن را تایید کردهاند.
سازمانها باید بهروزرسانیهای امنیتی را فوراً اعمال کنند و از ابزارهای تشخیصی مانند مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده نمایند.
عدم اقدام میتواند منجر به نفوذ گسترده و کنترل سرورها توسط مهاجم شود.
متن خبر
شرح خبر
مایکروسافت در ۱۴ ژوئیه ۲۰۲۶ از آسیبپذیری بحرانی CVE-2026-58644 با امتیاز CVSS 9.8 در سرورهای شیرپوینت محلی رونمایی کرد که به مهاجم غیرمجاز اجازه اجرای کد دلخواه میدهد.
این آسیبپذیری ناشی از عدم سریالسازی دادههای غیرمعتبر (CWE-502) است و محصولات شیرپوینت سرور ۲۰۱۶، ۲۰۱۹ و نسخه اشتراکی را تحت تأثیر قرار میدهد.
مایکروسافت و CISA تایید کردند که این آسیبپذیری در حال بهرهبرداری فعال است و آن را به کاتالوگ KEV اضافه کردند.
سازمانها باید بهسرعت بهروزرسانیهای امنیتی را اعمال و از تشخیصهای مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده کنند.
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد.
این آسیبپذیری با امتیاز CVSS 9.8، ناشی از سریالسازی نادرست دادهها است و نسخههای شیرپوینت ۲۰۱۶، ۲۰۱۹ و اشتراکی را تحت تأثیر قرار میدهد.
مایکروسافت و CISA بهرهبرداری فعال از آن را تایید کردهاند.
سازمانها باید بهروزرسانیهای امنیتی را فوراً اعمال کنند و از ابزارهای تشخیصی مانند مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده نمایند.
عدم اقدام میتواند منجر به نفوذ گسترده و کنترل سرورها توسط مهاجم شود.
این آسیبپذیری به دلیل امتیاز بالای CVSS و بهرهبرداری فعال در طبیعت، تهدیدی جدی برای سازمانهایی است که از شیرپوینت محلی استفاده میکنند.
عدم اصلاح سریع میتواند منجر به نفوذ گسترده، سرقت دادهها و اختلال در خدمات شود.
علاوه بر این، افزودن آن به کاتالوگ KEV توسط CISA نشاندهنده اولویت بالای آن برای سازمانهای دولتی و خصوصی است.
سازمانها در معرض خطر از دست دادن کنترل بر سرورهای شیرپوینت، افشای اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند.
هزینههای مالی ناشی از پاسخ به حادثه، بازیابی سیستمها و جبران خسارات میتواند قابل توجه باشد.
سازمانهای ایرانی که از شیرپوینت محلی استفاده میکنند، در صورت عدم اعمال بهروزرسانیها، در معرض حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای حیاتی، دادههای دولتی و اطلاعات حساس تجاری تأثیر بگذارد.
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای اصلاح آن انجام دهند تا از مسئولیتهای قانونی جلوگیری کنند.
آسیبپذیریهای بحرانی مانند این میتوانند توسط بازیگران دولتی یا گروههای سایبری برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد استفاده قرار گیرند.
تخصصی امنیتی مایکروسافت از آسیبپذیری CVE-2026-58644 با امتیاز ۹.۸ در شیرپوینت خبر داد که مهاجم میتواند کد دلخواه را اجرا کند.
سازمانها باید فوراً اقدام کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز بالای CVSS و بهرهبرداری فعال در طبیعت، تهدیدی جدی برای سازمانهایی است که از شیرپوینت محلی استفاده میکنند.
عدم اصلاح سریع میتواند منجر به نفوذ گسترده، سرقت دادهها و اختلال در خدمات شود.
علاوه بر این، افزودن آن به کاتالوگ KEV توسط CISA نشاندهنده اولویت بالای آن برای سازمانهای دولتی و خصوصی است.
اثر کسبوکاری
سازمانها در معرض خطر از دست دادن کنترل بر سرورهای شیرپوینت، افشای اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند.
هزینههای مالی ناشی از پاسخ به حادثه، بازیابی سیستمها و جبران خسارات میتواند قابل توجه باشد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از شیرپوینت محلی استفاده میکنند، در صورت عدم اعمال بهروزرسانیها، در معرض حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای حیاتی، دادههای دولتی و اطلاعات حساس تجاری تأثیر بگذارد.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای اصلاح آن انجام دهند تا از مسئولیتهای قانونی جلوگیری کنند.