تصویر مرتبط با خبر: Weekly Threat Bulletin – July 22nd, 2026
خلاصه سریع
اصل خبر در چند خط
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند.
اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از راه دور را میدهد.
دو آسیبپذیری دیگر، CVE-2026-25089 و CVE-2026-39808، در FortiSandbox هستند و امکان اجرای دستور بدون احراز هویت را فراهم میکنند.
مایکروسافت و فورتینت وصحهای امنیتی منتشر کردهاند و سازمانها باید فوراً اقدام به بهروزرسانی کنند.
همچنین، وردپرس نسخه ۷.۰.۲ را برای اصلاح یک زنجیره آسیبپذیری بحرانی منتشر کرد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند.
متن خبر
شرح خبر
آژانس امنیت سایبری و زیرساختهای حیاتی آمریکا (CISA) در ۱۶ ژوئیه ۲۰۲۶، سه آسیبپذیری تحت بهرهبرداری فعال را به کاتالوگ آسیبپذیریهای شناختهشده تحت بهرهبرداری (KEV) خود اضافه کرد.
این آسیبپذیریها شامل CVE-2026-58644 (با امتیاز CVSS 9.8) در Microsoft SharePoint Server 2016 است که اجازه اجرای کد از راه دور را میدهد، اما نیازمند دسترسی مالک سایت است.
دو آسیبپذیری دیگر، CVE-2026-25089 و CVE-2026-39808 (هر دو با امتیاز CVSS 9.1)، مربوط به تزریق دستور سیستمعامل در Fortinet FortiSandbox هستند که امکان اجرای دستور بدون احراز هویت را فراهم میکنند.
هر دو شرکت مایکروسافت و فورتینت وصحهای امنیتی منتشر کردهاند و سازمانها موظفند تا ۱۹ ژوئیه ۲۰۲۶ این آسیبپذیریها را اصلاح کنند.
پایان پشتیبانی از SharePoint Server 2016 و 2019 در ژوئیه ۲۰۲۶، اهمیت بهروزرسانی فوری را دوچندان میکند.
آژانس CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد که تحت بهرهبرداری فعال قرار دارند.
اولین آسیبپذیری، CVE-2026-58644، در SharePoint Server 2016 است و اجازه اجرای کد از راه دور را میدهد.
دو آسیبپذیری دیگر، CVE-2026-25089 و CVE-2026-39808، در FortiSandbox هستند و امکان اجرای دستور بدون احراز هویت را فراهم میکنند.
مایکروسافت و فورتینت وصحهای امنیتی منتشر کردهاند و سازمانها باید فوراً اقدام به بهروزرسانی کنند.
همچنین، وردپرس نسخه ۷.۰.۲ را برای اصلاح یک زنجیره آسیبپذیری بحرانی منتشر کرد که امکان اجرای کد از راه دور بدون احراز هویت را فراهم میکند.
افزوده شدن این آسیبپذیریها به کاتالوگ KEV توسط CISA نشاندهنده جدیت بالای تهدیدات است، زیرا این آسیبپذیریها در حال بهرهبرداری فعال توسط مهاجمین هستند.
عدم اصلاح بهموقع این آسیبپذیریها میتواند منجر به نفوذهای گسترده، سرقت دادهها و اختلال در خدمات شود.
علاوه بر این، پایان پشتیبانی از نسخههای قدیمی SharePoint و وجود آسیبپذیریهای بحرانی در وردپرس، سازمانها را مجبور میکند تا برنامههای مهاجرت و بهروزرسانی را با سرعت بیشتری اجرا کنند.
این آسیبپذیریها میتوانند منجر به از دست رفتن کنترل بر سرورها، افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی سنگین شوند.
سازمانهایی که از نسخههای آسیبپذیر استفاده میکنند، در معرض خطر حملات سایبری قرار دارند که میتواند اعتبار و اعتماد مشتریان را تحت تأثیر قرار دهد.
سازمانها و شرکتهای ایرانی که از محصولات مایکروسافت، فورتینت یا وردپرس استفاده میکنند، باید فوراً اقدام به بهروزرسانی کنند.
عدم توجه به این آسیبپذیریها میتواند منجر به حملات سایبری هدفمند و خسارات جبرانناپذیر شود.
همچنین، با توجه به تحریمها، دسترسی به وصحهای امنیتی ممکن است با چالشهایی همراه باشد.
CISA آژانسهای فدرال را موظف به اصلاح این آسیبپذیریها تا تاریخ مشخص کرده است.
این اقدام میتواند الگو و استانداردی برای سایر سازمانها در سراسر جهان باشد.
همچنین، سازمانها باید سیاستهای مدیریت وصح و انطباق با استانداردهای امنیتی را بررسی و بهروزرسانی کنند.
این اقدام CISA نشاندهنده افزایش تمرکز دولت آمریکا بر امنیت سایبری و مقابله با تهدیدات فعال است.
با توجه به تنشهای ژئوپلیتیکی، این آسیبپذیریها میتوانند توسط بازیگران دولتی یا گروههای هک برای حملات سایبری مورد استفاده قرار گیرند.
F5 Labs به عنوان یک منبع معتبر در زمینه تحلیل تهدیدات سایبری، گزارشهای دقیق و بهروزی ارائه میدهد که برای سازمانها و متخصصان امنیت سایبری ارزشمند است.
CISA سه آسیبپذیری بحرانی را به کاتالوگ KEV اضافه کرد.
سازمانها باید فوراً اقدام به بهروزرسانی کنند تا از حملات سایبری جلوگیری شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
افزوده شدن این آسیبپذیریها به کاتالوگ KEV توسط CISA نشاندهنده جدیت بالای تهدیدات است، زیرا این آسیبپذیریها در حال بهرهبرداری فعال توسط مهاجمین هستند.
عدم اصلاح بهموقع این آسیبپذیریها میتواند منجر به نفوذهای گسترده، سرقت دادهها و اختلال در خدمات شود.
علاوه بر این، پایان پشتیبانی از نسخههای قدیمی SharePoint و وجود آسیبپذیریهای بحرانی در وردپرس، سازمانها را مجبور میکند تا برنامههای مهاجرت و بهروزرسانی را با سرعت بیشتری اجرا کنند.
اثر کسبوکاری
این آسیبپذیریها میتوانند منجر به از دست رفتن کنترل بر سرورها، افشای اطلاعات حساس، اختلال در خدمات و خسارات مالی سنگین شوند.
سازمانهایی که از نسخههای آسیبپذیر استفاده میکنند، در معرض خطر حملات سایبری قرار دارند که میتواند اعتبار و اعتماد مشتریان را تحت تأثیر قرار دهد.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از محصولات مایکروسافت، فورتینت یا وردپرس استفاده میکنند، باید فوراً اقدام به بهروزرسانی کنند.
عدم توجه به این آسیبپذیریها میتواند منجر به حملات سایبری هدفمند و خسارات جبرانناپذیر شود.
همچنین، با توجه به تحریمها، دسترسی به وصحهای امنیتی ممکن است با چالشهایی همراه باشد.
ارتباط با LegalTech
CISA آژانسهای فدرال را موظف به اصلاح این آسیبپذیریها تا تاریخ مشخص کرده است.
این اقدام میتواند الگو و استانداردی برای سایر سازمانها در سراسر جهان باشد.
همچنین، سازمانها باید سیاستهای مدیریت وصح و انطباق با استانداردهای امنیتی را بررسی و بهروزرسانی کنند.
زاویه رسانه/کشور منبع
F5 Labs به عنوان یک منبع معتبر در زمینه تحلیل تهدیدات سایبری، گزارشهای دقیق و بهروزی ارائه میدهد که برای سازمانها و متخصصان امنیت سایبری ارزشمند است.