هشدار CISA: سوءاستفاده از آسیبپذیریهای FortiSandbox و SharePoint توسط مهاجمین
Security NEXT JapanJapan2 دقیقه مطالعه۱۴۰۵/۰۵/۰۷ ساعت ۲۱:۴۵
خلاصه سریع
اصل خبر در چند خط
اداره امنیت زیرساخت سایبری آمریکا (CISA) نسبت به سوءاستفاده از سه آسیبپذیری در محصولات FortiSandbox و Microsoft SharePoint هشدار داد.
دو آسیبپذیری تزریق دستور سیستمعامل در FortiSandbox با شناسههای CVE-2026-39808 و CVE-2026-25089 شناسایی شدند که امکان اجرای کد بدون احراز هویت را فراهم میکنند.
آسیبپذیری سوم، CVE-2026-58644، در SharePoint مربوط به پردازش غیرایمن دادهها است و میتواند منجر به اجرای کد از راه دور شود.
این آسیبپذیریها در آوریل و ژوئن ۲۰۲۶ افشا شده بودند و اکنون به کاتالوگ KEV اضافه شدهاند.
متن خبر
شرح خبر
اداره امنیت زیرساخت سایبری و امنیت آمریکا (CISA) در تاریخ ۱۶ ژوئیه ۲۰۲۶، سه آسیبپذیری جدید را به کاتالوگ آسیبپذیریهای مورد سوءاستفاده تأییدشده (KEV) اضافه کرد.
این آسیبپذیریها شامل دو مورد در محصول تحلیل بدافزار فورتینت، «FortiSandbox»، با شناسههای «CVE-2026-39808» و «CVE-2026-25089» میشوند که از نوع تزریق دستور سیستمعامل هستند.
این آسیبپذیریها امکان اجرا شدن دستورات یا کدها را بدون نیاز به احراز هویت، از طریق ارسال درخواستهای HTTP دستکاریشده فراهم میکنند.
همچنین، آسیبپذیری «CVE-2026-25089» شامل نسخههای ابری و PaaS این محصول نیز میشود.
سومین آسیبپذیری، «CVE-2026-58644»، مربوط به پردازش غیرایمن دادههای غیرقابل اعتماد در «Microsoft SharePoint» است که میتواند منجر به اجرای کد از طریق شبکه شود.
اداره امنیت زیرساخت سایبری آمریکا (CISA) نسبت به سوءاستفاده از سه آسیبپذیری در محصولات FortiSandbox و Microsoft SharePoint هشدار داد.
دو آسیبپذیری تزریق دستور سیستمعامل در FortiSandbox با شناسههای CVE-2026-39808 و CVE-2026-25089 شناسایی شدند که امکان اجرای کد بدون احراز هویت را فراهم میکنند.
آسیبپذیری سوم، CVE-2026-58644، در SharePoint مربوط به پردازش غیرایمن دادهها است و میتواند منجر به اجرای کد از راه دور شود.
این آسیبپذیریها در آوریل و ژوئن ۲۰۲۶ افشا شده بودند و اکنون به کاتالوگ KEV اضافه شدهاند.
این هشدار اهمیت بالایی دارد زیرا آسیبپذیریهای مذکور توسط مهاجمین فعالانه مورد سوءاستفاده قرار گرفتهاند.
FortiSandbox و SharePoint از محصولات پرکاربرد در سازمانها هستند و آسیبپذیری در آنها میتواند منجر به نفوذ گسترده و دسترسی غیرمجاز به شبکهها شود.
علاوه بر این، عدم نیاز به احراز هویت در برخی از این آسیبپذیریها، خطر را به طور قابل توجهی افزایش میدهد و میتواند به حملههای زنجیرهای منجر شود.
سازمانها ممکن است با نفوذهای امنیتی، سرقت دادهها، اختلال در خدمات و خسارات مالی روبرو شوند.
آسیبپذیری در SharePoint میتواند به دسترسی غیرمجاز به اطلاعات حساس سازمانی منجر شود، در حالی که آسیبپذیری در FortiSandbox میتواند زیرساختهای امنیتی را تحت تأثیر قرار دهد.
سازمانها و شرکتهای ایرانی که از محصولات Fortinet یا Microsoft استفاده میکنند، در معرض خطر هستند.
حمله به این سیستمها میتواند منجر به دسترسی به دادههای حساس یا اختلال در خدمات شود که برای زیرساختهای حیاتی کشور خطرناک است.
این آسیبپذیریها ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها موظفند اقدامات فوری برای اصلاح این آسیبپذیریها انجام دهند تا از جریمهها و پیامدهای قانونی جلوگیری کنند.
هشدار CISA نشاندهنده افزایش فعالیتهای سایبری توسط بازیگران دولتی یا گروههای هکری است که ممکن است منافع ژئوپلیتیکی داشته باشند.
این آسیبپذیریها میتوانند توسط کشورها یا گروههای مرتبط با آنها برای جاسوسی سایبری یا حمله به زیرساختهای حیاتی استفاده شوند.
Security NEXT Japan CISA سه آسیبپذیری جدید را به کاتالوگ KEV اضافه کرد.
این آسیبپذیریها در FortiSandbox و SharePoint میتوانند منجر به اجرای کد از راه دور شوند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این هشدار اهمیت بالایی دارد زیرا آسیبپذیریهای مذکور توسط مهاجمین فعالانه مورد سوءاستفاده قرار گرفتهاند.
FortiSandbox و SharePoint از محصولات پرکاربرد در سازمانها هستند و آسیبپذیری در آنها میتواند منجر به نفوذ گسترده و دسترسی غیرمجاز به شبکهها شود.
علاوه بر این، عدم نیاز به احراز هویت در برخی از این آسیبپذیریها، خطر را به طور قابل توجهی افزایش میدهد و میتواند به حملههای زنجیرهای منجر شود.
اثر کسبوکاری
سازمانها ممکن است با نفوذهای امنیتی، سرقت دادهها، اختلال در خدمات و خسارات مالی روبرو شوند.
آسیبپذیری در SharePoint میتواند به دسترسی غیرمجاز به اطلاعات حساس سازمانی منجر شود، در حالی که آسیبپذیری در FortiSandbox میتواند زیرساختهای امنیتی را تحت تأثیر قرار دهد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از محصولات Fortinet یا Microsoft استفاده میکنند، در معرض خطر هستند.
حمله به این سیستمها میتواند منجر به دسترسی به دادههای حساس یا اختلال در خدمات شود که برای زیرساختهای حیاتی کشور خطرناک است.
ارتباط با LegalTech
این آسیبپذیریها ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شوند.
سازمانها موظفند اقدامات فوری برای اصلاح این آسیبپذیریها انجام دهند تا از جریمهها و پیامدهای قانونی جلوگیری کنند.