بولتن تهدیدات هفتگی – ۲۲ ژوئیه ۲۰۲۶: افزوده شدن آسیب‌پذیری‌های FortiSandbox و SharePoint به کاتالوگ KEV پس از تأیید بهره‌برداری فعال

F5 LabsUS / Global3 دقیقه مطالعه۱۴۰۵/۰۵/۱۱ ساعت ۰۳:۱۵

تصویر مرتبط با خبر: Weekly Threat Bulletin – July 22nd, 2026
تصویر مرتبط با خبر: Weekly Threat Bulletin – July 22nd, 2026
خلاصه سریع

اصل خبر در چند خط

آژانس CISA سه آسیب‌پذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهره‌برداری فعال قرار دارند. اولین آسیب‌پذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از راه دور را می‌دهد. دو آسیب‌پذیری دیگر، CVE-2026-25089 و CVE-2026-39808، در FortiSandbox هستند و امکان اجرای دستور بدون احراز هویت را فراهم می‌کنند. مایکروسافت و فورتی‌نت وصح‌های امنیتی منتشر کرده‌اند و سازمان‌ها باید فوراً اقدام به به‌روزرسانی کنند. همچنین، وردپرس نسخه ۷.۰.۲ را برای اصلاح یک زنجیره آسیب‌پذیری بحرانی منتشر کرد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند.

متن خبر

شرح خبر

آژانس امنیت سایبری و زیرساخت‌های حیاتی آمریکا (CISA) در ۱۶ ژوئیه ۲۰۲۶، سه آسیب‌پذیری تحت بهره‌برداری فعال را به کاتالوگ آسیب‌پذیری‌های شناخته‌شده تحت بهره‌برداری (KEV) خود اضافه کرد. این آسیب‌پذیری‌ها شامل CVE-2026-58644 (با امتیاز CVSS 9.8) در Microsoft SharePoint Server 2016 است که اجازه اجرای کد از راه دور را می‌دهد، اما نیازمند دسترسی مالک سایت است. دو آسیب‌پذیری دیگر، CVE-2026-25089 و CVE-2026-39808 (هر دو با امتیاز CVSS 9.1)، مربوط به تزریق دستور سیستمعامل در Fortinet FortiSandbox هستند که امکان اجرای دستور بدون احراز هویت را فراهم می‌کنند. هر دو شرکت مایکروسافت و فورتی‌نت وصح‌های امنیتی منتشر کرده‌اند و سازمان‌ها موظفند تا ۱۹ ژوئیه ۲۰۲۶ این آسیب‌پذیری‌ها را اصلاح کنند. پایان پشتیبانی از SharePoint Server 2016 و 2019 در ژوئیه ۲۰۲۶، اهمیت به‌روزرسانی فوری را دوچندان می‌کند. آژانس CISA سه آسیب‌پذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهره‌برداری فعال قرار دارند. اولین آسیب‌پذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از راه دور را می‌دهد. دو آسیب‌پذیری دیگر، CVE-2026-25089 و CVE-2026-39808، در FortiSandbox هستند و امکان اجرای دستور بدون احراز هویت را فراهم می‌کنند. مایکروسافت و فورتی‌نت وصح‌های امنیتی منتشر کرده‌اند و سازمان‌ها باید فوراً اقدام به به‌روزرسانی کنند. همچنین، وردپرس نسخه ۷.۰.۲ را برای اصلاح یک زنجیره آسیب‌پذیری بحرانی منتشر کرد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم می‌کند. افزوده شدن این آسیب‌پذیری‌ها به کاتالوگ KEV توسط CISA نشان‌دهنده جدیت بالای تهدیدات است، زیرا این آسیب‌پذیری‌ها در حال بهره‌برداری فعال توسط مهاجمین هستند. عدم اصلاح به‌موقع این آسیب‌پذیری‌ها می‌تواند منجر به نفوذهای گسترده، سرقت داده‌ها و اختلال در خدمات شود. علاوه بر این، پایان پشتیبانی از نسخه‌های قدیمی SharePoint و وجود آسیب‌پذیری‌های بحرانی در وردپرس، سازمان‌ها را مجبور می‌کند تا برنامه‌های مهاجرت و به‌روزرسانی را با سرعت بیشتری اجرا کنند. این آسیب‌پذیری‌ها می‌توانند منجر به از دست رفتن کنترل بر سرورها، افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی سنگین شوند. سازمان‌هایی که از نسخه‌های آسیب‌پذیر استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند که می‌تواند اعتبار و اعتماد مشتریان را تحت تأثیر قرار دهد. سازمان‌ها و شرکت‌های ایرانی که از محصولات مایکروسافت، فورتی‌نت یا وردپرس استفاده می‌کنند، باید فوراً اقدام به به‌روزرسانی کنند. عدم توجه به این آسیب‌پذیری‌ها می‌تواند منجر به حملات سایبری هدفمند و خسارات جبران‌ناپذیر شود. همچنین، با توجه به تحریم‌ها، دسترسی به وصح‌های امنیتی ممکن است با چالش‌هایی همراه باشد. CISA آژانس‌های فدرال را موظف به اصلاح این آسیب‌پذیری‌ها تا تاریخ مشخص کرده است. این اقدام می‌تواند الگو و استانداردی برای سایر سازمان‌ها در سراسر جهان باشد. همچنین، سازمان‌ها باید سیاست‌های مدیریت وصح و انطباق با استانداردهای امنیتی را بررسی و به‌روزرسانی کنند. این اقدام CISA نشان‌دهنده افزایش تمرکز دولت آمریکا بر امنیت سایبری و مقابله با تهدیدات فعال است. با توجه به تنش‌های ژئوپلیتیکی، این آسیب‌پذیری‌ها می‌توانند توسط بازیگران دولتی یا گروه‌های هک برای حملات سایبری مورد استفاده قرار گیرند. F5 Labs به عنوان یک منبع معتبر در زمینه تحلیل تهدیدات سایبری، گزارش‌های دقیق و به‌روزی ارائه می‌دهد که برای سازمان‌ها و متخصصان امنیت سایبری ارزشمند است. CISA سه آسیب‌پذیری بحرانی را به کاتالوگ KEV اضافه کرد. سازمان‌ها باید فوراً اقدام به به‌روزرسانی کنند تا از حملات سایبری جلوگیری شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

افزوده شدن این آسیب‌پذیری‌ها به کاتالوگ KEV توسط CISA نشان‌دهنده جدیت بالای تهدیدات است، زیرا این آسیب‌پذیری‌ها در حال بهره‌برداری فعال توسط مهاجمین هستند. عدم اصلاح به‌موقع این آسیب‌پذیری‌ها می‌تواند منجر به نفوذهای گسترده، سرقت داده‌ها و اختلال در خدمات شود. علاوه بر این، پایان پشتیبانی از نسخه‌های قدیمی SharePoint و وجود آسیب‌پذیری‌های بحرانی در وردپرس، سازمان‌ها را مجبور می‌کند تا برنامه‌های مهاجرت و به‌روزرسانی را با سرعت بیشتری اجرا کنند.

اثر کسب‌وکاری

این آسیب‌پذیری‌ها می‌توانند منجر به از دست رفتن کنترل بر سرورها، افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی سنگین شوند. سازمان‌هایی که از نسخه‌های آسیب‌پذیر استفاده می‌کنند، در معرض خطر حملات سایبری قرار دارند که می‌تواند اعتبار و اعتماد مشتریان را تحت تأثیر قرار دهد.

اثر احتمالی برای ایران

سازمان‌ها و شرکت‌های ایرانی که از محصولات مایکروسافت، فورتی‌نت یا وردپرس استفاده می‌کنند، باید فوراً اقدام به به‌روزرسانی کنند. عدم توجه به این آسیب‌پذیری‌ها می‌تواند منجر به حملات سایبری هدفمند و خسارات جبران‌ناپذیر شود. همچنین، با توجه به تحریم‌ها، دسترسی به وصح‌های امنیتی ممکن است با چالش‌هایی همراه باشد.

ارتباط با LegalTech

CISA آژانس‌های فدرال را موظف به اصلاح این آسیب‌پذیری‌ها تا تاریخ مشخص کرده است. این اقدام می‌تواند الگو و استانداردی برای سایر سازمان‌ها در سراسر جهان باشد. همچنین، سازمان‌ها باید سیاست‌های مدیریت وصح و انطباق با استانداردهای امنیتی را بررسی و به‌روزرسانی کنند.

زاویه رسانه/کشور منبع

F5 Labs به عنوان یک منبع معتبر در زمینه تحلیل تهدیدات سایبری، گزارش‌های دقیق و به‌روزی ارائه می‌دهد که برای سازمان‌ها و متخصصان امنیت سایبری ارزشمند است.

برچسب‌ها