آسیب‌پذیری جدید RCE در SharePoint در حال سوءاستفاده فعال: وصلیه‌ها را اعمال و کلیدهای ماشین را تغییر دهید (CVE-2026-50522)

Help Net SecurityCroatia2 دقیقه مطالعه۱۴۰۵/۰۵/۱۱ ساعت ۰۱:۴۵

تصویر مرتبط با خبر: Another SharePoint RCE exploited: Patch, then rotate your machine keys (CVE-2026-50522) - Help Net Security
تصویر مرتبط با خبر: Another SharePoint RCE exploited: Patch, then rotate your machine keys (CVE-2026-50522) - Help Net Security
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است. شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپلویت عمومی ثبت کرده است. این آسیب‌پذیری نیازی به احراز هویت ندارد و مهاجمان از آن برای حفظ دسترسی بلندمدت استفاده می‌کنند. مایکروسافت پیش‌تر وصلیه‌هایی برای این آسیب‌پذیری و همچنین CVE-2026-58644 منتشر کرده بود. سازمان‌ها باید وصلیه‌ها را اعمال کنند، کلیدهای ماشین را چرخش دهند و اعتبارنامه‌ها را تغییر دهند. آژانس CISA نیز نسبت به مجموعه‌ای از آسیب‌پذیری‌های SharePoint هشدار داده و توصیه به اعمال سریع به‌روزرسانی‌ها کرده است.

متن خبر

شرح خبر

مهاجمان در حال سوءاستفاده فعال از آسیب‌پذیری حیاتی اجرای کد از راه دور (RCE) در مایکروسافت SharePoint با شناسه CVE-2026-50522 هستند تا کلیدهای ماشین سرورهای IIS را استخراج کنند. شرکت امنیتی WatchTowr هشدار داد که پس از انتشار کد اکسپلویت عمومی، حملات موفق علیه نصب‌های محلی SharePoint مشاهده شده است. مهاجمان با سرقت کلیدهای ماشین، دسترسی بلندمدت به سیستم‌ها را حفظ می‌کنند. این آسیب‌پذیری، که نیازی به احراز هویت ندارد، پیش از انتشار اکسپلویت اثبات مفهوم (PoC) نیز مورد سوءاستفاده قرار گرفته بود. سازمان‌ها باید علاوه بر اعمال وصلیه‌ها، کلیدهای ماشین را چرخش دهند و اعتبارنامه‌های در معرض خطر را تغییر دهند. آسیب‌پذیری حیاتی CVE-2026-50522 در SharePoint توسط مهاجمان برای استخراج کلیدهای ماشین سرورهای IIS مورد سوءاستفاده قرار گرفته است. شرکت WatchTowr حملات موفق را پس از انتشار کد اکسپلویت عمومی ثبت کرده است. این آسیب‌پذیری نیازی به احراز هویت ندارد و مهاجمان از آن برای حفظ دسترسی بلندمدت استفاده می‌کنند. مایکروسافت پیش‌تر وصلیه‌هایی برای این آسیب‌پذیری و همچنین CVE-2026-58644 منتشر کرده بود. سازمان‌ها باید وصلیه‌ها را اعمال کنند، کلیدهای ماشین را چرخش دهند و اعتبارنامه‌ها را تغییر دهند. آژانس CISA نیز نسبت به مجموعه‌ای از آسیب‌پذیری‌های SharePoint هشدار داده و توصیه به اعمال سریع به‌روزرسانی‌ها کرده است. این آسیب‌پذیری به دلیل عدم نیاز به احراز هویت، خطر بالایی برای سرورهای SharePoint دارد که معمولاً از طریق اینترنت قابل دسترسی هستند و حاوی داده‌های حساس سازمانی می‌باشند. سوءاستفاده از آن می‌تواند منجر به دسترسی بلندمدت مهاجمان به زیرساخت‌های سازمانی شود. علاوه بر این، یکپارچگی SharePoint با سایر سیستم‌های داخلی، خطر گسترش حمله را افزایش می‌دهد. سازمان‌ها در معرض خطر از دست دادن داده‌های حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند. هزینه‌های مالی ناشی از بازیابی سیستم‌ها و جبران خسارات نیز قابل توجه خواهد بود. سازمان‌های ایرانی که از نسخه‌های خودمیزبانی SharePoint استفاده می‌کنند، در صورت عدم اعمال وصلیه‌ها، در معرض خطر حملات سایبری قرار دارند. این موضوع می‌تواند بر زیرساخت‌های حیاتی و اطلاعات حساس دولتی و خصوصی تأثیر بگذارد. این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات فوری برای حفاظت از داده‌ها و رعایت استانداردهای امنیتی انجام دهند. آسیب‌پذیری‌های SharePoint می‌توانند توسط گروه‌های سایبری دولتی یا غیردولتی برای حملات هدفمند علیه زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرند. امنیتی-فنی مهاجمان در حال سوءاستفاده از آسیب‌پذیری RCE در SharePoint برای سرقت کلیدهای ماشین هستند. سازمان‌ها باید وصلیه‌ها را اعمال و کلیدها را چرخش دهند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل عدم نیاز به احراز هویت، خطر بالایی برای سرورهای SharePoint دارد که معمولاً از طریق اینترنت قابل دسترسی هستند و حاوی داده‌های حساس سازمانی می‌باشند. سوءاستفاده از آن می‌تواند منجر به دسترسی بلندمدت مهاجمان به زیرساخت‌های سازمانی شود. علاوه بر این، یکپارچگی SharePoint با سایر سیستم‌های داخلی، خطر گسترش حمله را افزایش می‌دهد.

اثر کسب‌وکاری

سازمان‌ها در معرض خطر از دست دادن داده‌های حساس، اختلال در عملیات تجاری و آسیب به اعتبار برند هستند. هزینه‌های مالی ناشی از بازیابی سیستم‌ها و جبران خسارات نیز قابل توجه خواهد بود.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از نسخه‌های خودمیزبانی SharePoint استفاده می‌کنند، در صورت عدم اعمال وصلیه‌ها، در معرض خطر حملات سایبری قرار دارند. این موضوع می‌تواند بر زیرساخت‌های حیاتی و اطلاعات حساس دولتی و خصوصی تأثیر بگذارد.

ارتباط با LegalTech

این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها موظفند اقدامات فوری برای حفاظت از داده‌ها و رعایت استانداردهای امنیتی انجام دهند.

زاویه رسانه/کشور منبع

امنیتی-فنی

برچسب‌ها