هشدار CISA: سوءاستفاده از آسیب‌پذیری‌های FortiSandbox و SharePoint توسط مهاجمین

Security NEXT JapanJapan2 دقیقه مطالعه۱۴۰۵/۰۵/۰۷ ساعت ۲۱:۴۵

خلاصه سریع

اصل خبر در چند خط

اداره امنیت زیرساخت سایبری آمریکا (CISA) نسبت به سوءاستفاده از سه آسیب‌پذیری در محصولات FortiSandbox و Microsoft SharePoint هشدار داد. دو آسیب‌پذیری تزریق دستور سیستمعامل در FortiSandbox با شناسه‌های CVE-2026-39808 و CVE-2026-25089 شناسایی شدند که امکان اجرای کد بدون احراز هویت را فراهم می‌کنند. آسیب‌پذیری سوم، CVE-2026-58644، در SharePoint مربوط به پردازش غیرایمن داده‌ها است و می‌تواند منجر به اجرای کد از راه دور شود. این آسیب‌پذیری‌ها در آوریل و ژوئن ۲۰۲۶ افشا شده بودند و اکنون به کاتالوگ KEV اضافه شده‌اند.

متن خبر

شرح خبر

اداره امنیت زیرساخت سایبری و امنیت آمریکا (CISA) در تاریخ ۱۶ ژوئیه ۲۰۲۶، سه آسیب‌پذیری جدید را به کاتالوگ آسیب‌پذیری‌های مورد سوءاستفاده تأییدشده (KEV) اضافه کرد. این آسیب‌پذیری‌ها شامل دو مورد در محصول تحلیل بدافزار فورتینت، «FortiSandbox»، با شناسه‌های «CVE-2026-39808» و «CVE-2026-25089» می‌شوند که از نوع تزریق دستور سیستمعامل هستند. این آسیب‌پذیری‌ها امکان اجرا شدن دستورات یا کدها را بدون نیاز به احراز هویت، از طریق ارسال درخواست‌های HTTP دستکاری‌شده فراهم می‌کنند. همچنین، آسیب‌پذیری «CVE-2026-25089» شامل نسخه‌های ابری و PaaS این محصول نیز می‌شود. سومین آسیب‌پذیری، «CVE-2026-58644»، مربوط به پردازش غیرایمن داده‌های غیرقابل اعتماد در «Microsoft SharePoint» است که می‌تواند منجر به اجرای کد از طریق شبکه شود. اداره امنیت زیرساخت سایبری آمریکا (CISA) نسبت به سوءاستفاده از سه آسیب‌پذیری در محصولات FortiSandbox و Microsoft SharePoint هشدار داد. دو آسیب‌پذیری تزریق دستور سیستمعامل در FortiSandbox با شناسه‌های CVE-2026-39808 و CVE-2026-25089 شناسایی شدند که امکان اجرای کد بدون احراز هویت را فراهم می‌کنند. آسیب‌پذیری سوم، CVE-2026-58644، در SharePoint مربوط به پردازش غیرایمن داده‌ها است و می‌تواند منجر به اجرای کد از راه دور شود. این آسیب‌پذیری‌ها در آوریل و ژوئن ۲۰۲۶ افشا شده بودند و اکنون به کاتالوگ KEV اضافه شده‌اند. این هشدار اهمیت بالایی دارد زیرا آسیب‌پذیری‌های مذکور توسط مهاجمین فعالانه مورد سوءاستفاده قرار گرفته‌اند. FortiSandbox و SharePoint از محصولات پرکاربرد در سازمان‌ها هستند و آسیب‌پذیری در آن‌ها می‌تواند منجر به نفوذ گسترده و دسترسی غیرمجاز به شبکه‌ها شود. علاوه بر این، عدم نیاز به احراز هویت در برخی از این آسیب‌پذیری‌ها، خطر را به طور قابل توجهی افزایش می‌دهد و می‌تواند به حمله‌های زنجیره‌ای منجر شود. سازمان‌ها ممکن است با نفوذهای امنیتی، سرقت داده‌ها، اختلال در خدمات و خسارات مالی روبرو شوند. آسیب‌پذیری در SharePoint می‌تواند به دسترسی غیرمجاز به اطلاعات حساس سازمانی منجر شود، در حالی که آسیب‌پذیری در FortiSandbox می‌تواند زیرساخت‌های امنیتی را تحت تأثیر قرار دهد. سازمان‌ها و شرکت‌های ایرانی که از محصولات Fortinet یا Microsoft استفاده می‌کنند، در معرض خطر هستند. حمله به این سیستم‌ها می‌تواند منجر به دسترسی به داده‌های حساس یا اختلال در خدمات شود که برای زیرساخت‌های حیاتی کشور خطرناک است. این آسیب‌پذیری‌ها ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شوند. سازمان‌ها موظفند اقدامات فوری برای اصلاح این آسیب‌پذیری‌ها انجام دهند تا از جریمه‌ها و پیامدهای قانونی جلوگیری کنند. هشدار CISA نشان‌دهنده افزایش فعالیت‌های سایبری توسط بازیگران دولتی یا گروه‌های هکری است که ممکن است منافع ژئوپلیتیکی داشته باشند. این آسیب‌پذیری‌ها می‌توانند توسط کشورها یا گروه‌های مرتبط با آن‌ها برای جاسوسی سایبری یا حمله به زیرساخت‌های حیاتی استفاده شوند. Security NEXT Japan CISA سه آسیب‌پذیری جدید را به کاتالوگ KEV اضافه کرد. این آسیب‌پذیری‌ها در FortiSandbox و SharePoint می‌توانند منجر به اجرای کد از راه دور شوند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این هشدار اهمیت بالایی دارد زیرا آسیب‌پذیری‌های مذکور توسط مهاجمین فعالانه مورد سوءاستفاده قرار گرفته‌اند. FortiSandbox و SharePoint از محصولات پرکاربرد در سازمان‌ها هستند و آسیب‌پذیری در آن‌ها می‌تواند منجر به نفوذ گسترده و دسترسی غیرمجاز به شبکه‌ها شود. علاوه بر این، عدم نیاز به احراز هویت در برخی از این آسیب‌پذیری‌ها، خطر را به طور قابل توجهی افزایش می‌دهد و می‌تواند به حمله‌های زنجیره‌ای منجر شود.

اثر کسب‌وکاری

سازمان‌ها ممکن است با نفوذهای امنیتی، سرقت داده‌ها، اختلال در خدمات و خسارات مالی روبرو شوند. آسیب‌پذیری در SharePoint می‌تواند به دسترسی غیرمجاز به اطلاعات حساس سازمانی منجر شود، در حالی که آسیب‌پذیری در FortiSandbox می‌تواند زیرساخت‌های امنیتی را تحت تأثیر قرار دهد.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از محصولات Fortinet یا Microsoft استفاده می‌کنند، در معرض خطر هستند. حمله به این سیستم‌ها می‌تواند منجر به دسترسی به داده‌های حساس یا اختلال در خدمات شود که برای زیرساخت‌های حیاتی کشور خطرناک است.

ارتباط با LegalTech

این آسیب‌پذیری‌ها ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شوند. سازمان‌ها موظفند اقدامات فوری برای اصلاح این آسیب‌پذیری‌ها انجام دهند تا از جریمه‌ها و پیامدهای قانونی جلوگیری کنند.

زاویه رسانه/کشور منبع

Security NEXT Japan

برچسب‌ها