آسیبپذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 در حال بهرهبرداری فعال پس از انتشار کد بهرهبرداری عمومی
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۲۳:۰۰
تصویر مرتبط با خبر: Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
خلاصه سریع
اصل خبر در چند خط
آسیبپذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهرهبرداری عمومی در حال سوءاستفاده فعال است.
این آسیبپذیری ناشی از عدم سریالسازی صحیح دادههای غیرمطمئن بوده و به مهاجمان اجازه اجرای کد از راه دور میدهد.
مایکروسافت آن را در بهروزرسانی ژوئیه 2026 اصلاح کرد، اما شرکتهای امنیتی حملات فعال برای سرقت کلیدهای ماشین و حفظ دسترسی گزارش دادهاند.
CISA نیز هشدار داده که چندین آسیبپذیری دیگر در SharePoint در حال بهرهبرداری است.
این آسیبپذیری تمام نسخههای محلی SharePoint را تحت تأثیر قرار میدهد و میتواند منجر به اجرای کد از راه دور و استقرار بدافزار شود.
متن خبر
شرح خبر
آسیبپذیری بحرانی CVE-2026-50522 در Microsoft SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهرهبرداری عمومی (PoC) در حال سوءاستفاده فعال توسط مهاجمها قرار گرفته است.
این آسیبپذیری که ناشی از عدم سریالسازی صحیح دادههای غیرمطمئن است، به مهاجمان اجازه میدهد کد دلخواه را از راه دور روی سرور SharePoint اجرا کنند.
مایکروسافت این آسیبپذیری را در بهروزرسانی Patch Tuesday ژوئیه 2026 اصلاح کرد، اما شرکتهای امنیتی مانند watchTowr و Defused Cyber گزارش دادهاند که حملات فعال برای سرقت کلیدهای ماشین و حفظ دسترسی پایدار در حال انجام است.
CISA نیز هشدار داده که چندین آسیبپذیری دیگر در SharePoint در حال بهرهبرداری است.
آسیبپذیری بحرانی CVE-2026-50522 در SharePoint با امتیاز CVSS 9.8 پس از انتشار کد بهرهبرداری عمومی در حال سوءاستفاده فعال است.
این آسیبپذیری ناشی از عدم سریالسازی صحیح دادههای غیرمطمئن بوده و به مهاجمان اجازه اجرای کد از راه دور میدهد.
مایکروسافت آن را در بهروزرسانی ژوئیه 2026 اصلاح کرد، اما شرکتهای امنیتی حملات فعال برای سرقت کلیدهای ماشین و حفظ دسترسی گزارش دادهاند.
CISA نیز هشدار داده که چندین آسیبپذیری دیگر در SharePoint در حال بهرهبرداری است.
این آسیبپذیری تمام نسخههای محلی SharePoint را تحت تأثیر قرار میدهد و میتواند منجر به اجرای کد از راه دور و استقرار بدافزار شود.
این آسیبپذیری به دلیل امتیاز CVSS 9.8 و قابلیت بهرهبرداری از راه دور، تهدیدی جدی برای سازمانهایی است که از SharePoint محلی استفاده میکنند.
انتشار کد بهرهبرداری عمومی باعث تسریع حملات شده و مهاجمها میتوانند با ارسال تنها یک درخواست، کلیدهای ماشین را سرقت کنند.
علاوه بر این، CISA هشدار داده که این آسیبپذیری بخشی از یک موج گستردهتر از حملات به زیرساختهای SharePoint است که میتواند منجر به دسترسی غیرمجاز و استقرار بدافزار شود.
سازمانها ممکن است با حملات سایبری مواجه شوند که منجر به سرقت دادهها، اختلال در خدمات و آسیب به اعتبار برند میشود.
هزینههای بازیابی و جبران خسارت میتواند بسیار بالا باشد، بهویژه اگر مهاجمها بتوانند دسترسی پایدار برقرار کنند.
سازمانها و شرکتهای ایرانی که از نسخههای محلی SharePoint استفاده میکنند، در معرض خطر بالای این آسیبپذیری هستند.
عدم اعمال بهروزرسانیها و تغییر اعتبارنامهها میتواند منجر به حملات سایبری و سرقت اطلاعات حساس شود.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.
این آسیبپذیری میتواند توسط گروههای سایبری دولتی یا غیردولتی برای حملات به زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرد.
بهویژه کشورهایی که از فناوریهای مایکروسافت بهطور گسترده استفاده میکنند.
The Hacker News آسیبپذیری CVE-2026-50522 با امتیاز CVSS 9.8 در SharePoint پس از انتشار PoC در حال سوءاستفاده فعال است.
مایکروسافت آن را اصلاح کرد، اما حملات برای سرقت کلیدهای ماشین ادامه دارد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به دلیل امتیاز CVSS 9.8 و قابلیت بهرهبرداری از راه دور، تهدیدی جدی برای سازمانهایی است که از SharePoint محلی استفاده میکنند.
انتشار کد بهرهبرداری عمومی باعث تسریع حملات شده و مهاجمها میتوانند با ارسال تنها یک درخواست، کلیدهای ماشین را سرقت کنند.
علاوه بر این، CISA هشدار داده که این آسیبپذیری بخشی از یک موج گستردهتر از حملات به زیرساختهای SharePoint است که میتواند منجر به دسترسی غیرمجاز و استقرار بدافزار شود.
اثر کسبوکاری
سازمانها ممکن است با حملات سایبری مواجه شوند که منجر به سرقت دادهها، اختلال در خدمات و آسیب به اعتبار برند میشود.
هزینههای بازیابی و جبران خسارت میتواند بسیار بالا باشد، بهویژه اگر مهاجمها بتوانند دسترسی پایدار برقرار کنند.
اثر احتمالی برای ایران
سازمانها و شرکتهای ایرانی که از نسخههای محلی SharePoint استفاده میکنند، در معرض خطر بالای این آسیبپذیری هستند.
عدم اعمال بهروزرسانیها و تغییر اعتبارنامهها میتواند منجر به حملات سایبری و سرقت اطلاعات حساس شود.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود.
سازمانها ممکن است با جریمههای قانونی و مسئولیتهای حقوقی مواجه شوند اگر نتوانند از دادههای کاربران و مشتریان خود محافظت کنند.