آسیبپذیری جدید RCE در SharePoint در حال سوءاستفاده فعال: وصلیهها را اعمال و کلیدهای ماشین را تغییر دهید (CVE-2026-50522)
Help Net SecurityCroatia2 دقیقه مطالعه۱۴۰۵/۰۵/۱۱ ساعت ۰۱:۴۵
تصویر مرتبط با خبر: Another SharePoint RCE exploited: Patch, then rotate your machine keys (CVE-2026-50522) - Help Net Security
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است.
شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپلویت عمومی ثبت کرده است.
این آسیبپذیری نیازی به احراز هویت ندارد و مهاجمان از آن برای حفظ دسترسی بلندمدت استفاده میکنند.
مایکروسافت پیشتر وصلیههایی برای این آسیبپذیری و همچنین CVE-2026-58644 منتشر کرده بود.
سازمانها باید وصلیهها را اعمال کنند، کلیدهای ماشین را چرخش دهند و اعتبارنامهها را تغییر دهند.
آژانس CISA نیز نسبت به مجموعهای از آسیبپذیریهای SharePoint هشدار داده و توصیه به اعمال سریع بهروزرسانیها کرده است.
متن خبر
شرح خبر
مهاجمان در حال سوءاستفاده فعال از آسیبپذیری حیاتی اجرای کد از راه دور (RCE) در مایکروسافت SharePoint با شناسه CVE-2026-50522 هستند تا کلیدهای ماشین سرورهای IIS را استخراج کنند.
شرکت امنیتی WatchTowr هشدار داد که پس از انتشار کد اکسپلویت عمومی، حملات موفق علیه نصبهای محلی SharePoint مشاهده شده است.
مهاجمان با سرقت کلیدهای ماشین، دسترسی بلندمدت به سیستمها را حفظ میکنند.
این آسیبپذیری، که نیازی به احراز هویت ندارد، پیش از انتشار اکسپلویت اثبات مفهوم (PoC) نیز مورد سوءاستفاده قرار گرفته بود.
سازمانها باید علاوه بر اعمال وصلیهها، کلیدهای ماشین را چرخش دهند و اعتبارنامههای در معرض خطر را تغییر دهند.
آسیبپذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است.
شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپلویت عمومی ثبت کرده است.
این آسیبپذیری نیازی به احراز هویت ندارد و مهاجمان از آن برای حفظ دسترسی بلندمدت استفاده میکنند.
مایکروسافت پیشتر وصلیههایی برای این آسیبپذیری و همچنین CVE-2026-58644 منتشر کرده بود.
سازمانها باید وصلیهها را اعمال کنند، کلیدهای ماشین را چرخش دهند و اعتبارنامهها را تغییر دهند.
آژانس CISA نیز نسبت به مجموعهای از آسیبپذیریهای SharePoint هشدار داده و توصیه به اعمال سریع بهروزرسانیها کرده است.
این آسیبپذیری به دلیل عدم نیاز به احراز هویت، خطر بالایی برای سرورهای SharePoint دارد که معمولاً از طریق اینترنت قابل دسترسی هستند و حاوی دادههای حساس سازمانی میباشند.
سوءاستفاده از آن میتواند منجر به دسترسی بلندمدت مهاجمان به زیرساختهای سازمانی شود.
علاوه بر این، یکپارچگی SharePoint با سایر سیستمهای داخلی، خطر گسترش حمله را افزایش میدهد.
سازمانها در معرض خطر از دست دادن دادههای حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند.
هزینههای مالی ناشی از بازیابی سیستمها و جبران خسارات نیز قابل توجه خواهد بود.
سازمانهای ایرانی که از نسخههای خودمیزبانی SharePoint استفاده میکنند، در صورت عدم اعمال وصلیهها، در معرض خطر حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای حیاتی و اطلاعات حساس دولتی و خصوصی تأثیر بگذارد.
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای حفاظت از دادهها و رعایت استانداردهای امنیتی انجام دهند.
آسیبپذیریهای SharePoint میتوانند توسط گروههای سایبری دولتی یا غیردولتی برای حملات هدفمند علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرند.
امنیتی-فنی مهاجمان در حال سوءاستفاده از آسیبپذیری RCE در SharePoint برای سرقت کلیدهای ماشین هستند.
سازمانها باید وصلیهها را اعمال و کلیدها را چرخش دهند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل عدم نیاز به احراز هویت، خطر بالایی برای سرورهای SharePoint دارد که معمولاً از طریق اینترنت قابل دسترسی هستند و حاوی دادههای حساس سازمانی میباشند.
سوءاستفاده از آن میتواند منجر به دسترسی بلندمدت مهاجمان به زیرساختهای سازمانی شود.
علاوه بر این، یکپارچگی SharePoint با سایر سیستمهای داخلی، خطر گسترش حمله را افزایش میدهد.
اثر کسبوکاری
سازمانها در معرض خطر از دست دادن دادههای حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند.
هزینههای مالی ناشی از بازیابی سیستمها و جبران خسارات نیز قابل توجه خواهد بود.
اثر احتمالی برای ایران
سازمانهای ایرانی که از نسخههای خودمیزبانی SharePoint استفاده میکنند، در صورت عدم اعمال وصلیهها، در معرض خطر حملات سایبری قرار دارند.
این موضوع میتواند بر زیرساختهای حیاتی و اطلاعات حساس دولتی و خصوصی تأثیر بگذارد.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها موظفند اقدامات فوری برای حفاظت از دادهها و رعایت استانداردهای امنیتی انجام دهند.