CVE-2026-58644: Microsoft SharePoint Server Unauthenticated Remote Code Execution Vulnerability Exploited in the Wild
خلاصه سریع
اصل خبر در چند خط
مایکروسافت آسیبپذیری بحرانی CVE-2026-58644 را در شیرپوینت سرور اعلام کرد که امکان اجرای کد از راه دور (RCE) بدون احراز هویت را فراهم میآورد.
این آسیبپذیری با امتیاز CVSS 9.8، ناشی از سریالسازی نادرست دادهها است و نسخههای شیرپوینت ۲۰۱۶، ۲۰۱۹ و اشتراکی را تحت تأثیر قرار میدهد.
مایکروسافت و CISA بهرهبرداری فعال از آن را تایید کردهاند.
سازمانها باید بهروزرسانیهای امنیتی را فوراً اعمال کنند و از ابزارهای تشخیصی مانند مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده نمایند.
عدم اقدام میتواند منجر به نفوذ گسترده و کنترل سرورها توسط مهاجم شود.
متن خبر
شرح خبر
مایکروسافت در ۱۴ ژوئیه ۲۰۲۶ از آسیبپذیری بحرانی CVE-2026-58644 با امتیاز CVSS 9.8 در سرورهای شیرپوینت محلی رونمایی کرد که به مهاجم غیرمجاز اجازه اجرای کد دلخواه میدهد.
این آسیبپذیری ناشی از عدم سریالسازی دادههای غیرمعتبر (CWE-502) است و محصولات شیرپوینت سرور ۲۰۱۶، ۲۰۱۹ و نسخه اشتراکی را تحت تأثیر قرار میدهد.
مایکروسافت و CISA تایید کردند که این آسیبپذیری در حال بهرهبرداری فعال است و آن را به کاتالوگ KEV اضافه کردند.
سازمانها باید بهسرعت بهروزرسانیهای امنیتی را اعمال و از تشخیصهای مایکروسافت دیفندر و AMSI برای شناسایی حملات استفاده کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز بالای CVSS و بهرهبرداری فعال در طبیعت، تهدیدی جدی برای سازمانهایی است که از شیرپوینت محلی استفاده میکنند.
عدم اصلاح سریع میتواند منجر به نفوذ گسترده، سرقت دادهها و اختلال در خدمات شود.
علاوه بر این، افزودن آن به کاتالوگ KEV توسط CISA نشاندهنده اولویت بالای آن برای سازمانهای دولتی و خصوصی است.
اثر کسبوکاری
سازمانها در معرض خطر از دست دادن کنترل بر سرورهای شیرپوینت، افشای اطلاعات حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند.
هزینههای مالی ناشی از پاسخ به حادثه، بازیابی سیستمها و جبران خسارات میتواند قابل توجه باشد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از شیرپوینت محلی استفاده میکنند، در صورت عدم اعمال بهروزرسانیها، در معرض حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای حیاتی، دادههای دولتی و اطلاعات حساس تجاری تأثیر بگذارد.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای اصلاح آن انجام دهند تا از مسئولیتهای قانونی جلوگیری کنند.